🔥 この記事の詳細
2026-08-10 更新
C
月内に

CRMプラットフォームのBeaconがサイバー攻撃を受け、データベースのバックアップデータが外部に流出したこと

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇼 Taiwan · 🇬🇧 UK
📅 2026-08-10📰 ithome_tw
📌 一言でいうと
CRMプラットフォームのBeaconがサイバー攻撃を受け、データベースのバックアップデータが外部に流出したことが判明しました。英国の約1,500の慈善団体が影響を受けており、攻撃者は流出したアクセスキーを用いて権限を取得し、暗号化されていたデータを解読した可能性があります。Beacon社は脆弱性の修正とAWS関連の認証情報の再設定を行い、EDR製品を導入して対策を講じています。
🔍該当判定
  • CRMプラットフォーム「Beacon」を利用している
  • イギリスの慈善団体(チャリティ団体)として「Beacon」を導入している
  • 2024年7月27日以前に「Beacon」へ顧客や寄付者のデータを保存していた
上記いずれにも該当しない → 静観でOK
該当時の対応
Beaconを利用している組織は、同社が提供するFAQおよびユーザーガイドを確認し、影響範囲の特定と必要な通知対応を行うこと。また、クラウドサービスのアクセスキー管理の見直しと、EDR等の検知ツールの導入を検討すること。