C
月内に
CRMプラットフォームのBeaconがサイバー攻撃を受け、データベースのバックアップデータが外部に流出したこと
📌 一言でいうと
CRMプラットフォームのBeaconがサイバー攻撃を受け、データベースのバックアップデータが外部に流出したことが判明しました。英国の約1,500の慈善団体が影響を受けており、攻撃者は流出したアクセスキーを用いて権限を取得し、暗号化されていたデータを解読した可能性があります。Beacon社は脆弱性の修正とAWS関連の認証情報の再設定を行い、EDR製品を導入して対策を講じています。
🔍該当判定
- CRMプラットフォーム「Beacon」を利用している
- イギリスの慈善団体(チャリティ団体)として「Beacon」を導入している
- 2024年7月27日以前に「Beacon」へ顧客や寄付者のデータを保存していた
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Beaconを利用している組織は、同社が提供するFAQおよびユーザーガイドを確認し、影響範囲の特定と必要な通知対応を行うこと。また、クラウドサービスのアクセスキー管理の見直しと、EDR等の検知ツールの導入を検討すること。