Několik křesťanských charitativních organizací ve Velké Británii řeší následky kybernetického útoku na společnost Beacon, která poskytuje cloudový systém pro správu vztahů se zákazníky a podporovateli neziskových organizací. Útočníci získali neoprávněný přístup k systémům společnosti obsahujícím data, která Beacon zpracovává jménem svých klientů.
K incidentu došlo 29. července. Mluvčí společnosti Beacon pro Christian Daily International uvedla, že firma po zjištění útoku okamžitě zapojila externí odborníky na kybernetickou bezpečnost, aby pomohli incident zastavit a zjistit jeho rozsah. Společnost zároveň kontaktovala všechny své zákazníky a začala s nimi řešit případné dopady na jejich data. Podle Beacon nedošlo kvůli útoku k přerušení provozu platformy a klienti mohli její služby nadále běžně využívat.
SOUVISEJÍCÍ – Charita představí ve Velehradě podporu lidí pečujících o své blízké v domácnosti
Jednou z organizací používajících služby Beacon je křesťanská charita Embrace the Middle East se sídlem v High Wycombe v hrabství Buckinghamshire. Organizace spolupracuje s místními křesťanskými partnery na Blízkém východě a podporuje zdravotní péči, vzdělávání a humanitární pomoc.
Embrace the Middle East vydala 5. srpna veřejné prohlášení, ve kterém potvrdila, že byla informována o bezpečnostním incidentu u Beacon. Charita uvedla, že s poskytovatelem databáze úzce spolupracuje, aby zjistila, zda mohly být zasaženy informace o jejích podporovatelích nebo partnerských organizacích. Zdůraznila přitom, že ochranu osobních údajů bere velmi vážně.
V době zveřejnění prohlášení podle organizace nebyl dostatek důkazů k potvrzení, že osobní údaje jejích podporovatelů nebo partnerů byly skutečně kompromitovány. Embrace nicméně vyzvala své podporovatele k větší obezřetnosti při nakládání s osobními informacemi a uvedla, že v případě potřeby bude dotčené osoby informovat o dalších krocích. Charita rovněž požádala křesťany o modlitby za všechny organizace a lidi zasažené incidentem, včetně pracovníků Beacon.
Dopad útoku potvrdila také mezinárodní modlitební organizace 24-7 Prayer International. Její výkonný ředitel Keith Grafham oznámil podporovatelům, že Beacon uchovává jménem organizace kontaktní údaje a informace o jejích příznivcích. Beacon informoval 24-7 Prayer dne 3. srpna, že neoprávněná třetí strana získala přístup do systému pomocí kompromitovaných přihlašovacích údajů a vytvořila kopie záloh databází. Podle dosavadních důkazů byly tyto kopie pravděpodobně také staženy.
Mezi údaji, které se mohly v napadeném systému nacházet, byla jména a e-mailové adresy podporovatelů 24-7 Prayer. Organizace zdůraznila, že systém neobsahoval údaje o platebních kartách ani další finanční informace, protože ty jsou uchovávány odděleně v jiném zabezpečeném systému.
Grafham uvedl, že organizace ani Beacon v současnosti nemají důkazy o tom, že by získané údaje byly zveřejněny na internetu nebo již zneužity k podvodům. Připustil však, že takové zneužití je možné. Největší riziko podle něj představují podvodné e-maily nebo jiné zprávy, které mohou využívat jméno, kontaktní údaje nebo skutečnost, že je daný člověk spojen s 24-7 Prayer, aby působily důvěryhodněji.
24-7 Prayer proto vyzvala své podporovatele, aby byli obezřetní vůči nečekaným zprávám odkazujícím na organizaci nebo na Beacon. Lidé by podle ní neměli prostřednictvím nevyžádaných e-mailů, textových zpráv či telefonátů poskytovat hesla nebo bankovní informace a neměli by otevírat nečekané přílohy či odkazy. V případě podezřelé komunikace doporučila kontaktovat 24-7 Prayer prostřednictvím již známých a ověřených kontaktních údajů.
Beacon po útoku zablokoval neoprávněný přístup, zapojil externí specialisty na kybernetickou bezpečnost a zahájil forenzní vyšetřování. Podle 24-7 Prayer společnost zároveň zavedla další bezpečnostní opatření s cílem zabránit dalšímu úniku dat. Organizace incident nahlásila britskému úřadu Information Commissioner’s Office, který dohlíží na ochranu osobních údajů, a také Charity Commission.
Případ upozorňuje na širší problém kybernetických útoků proti britskému neziskovému sektoru. Vládní průzkumy ukazují, že charitativní organizace pravidelně čelí phishingu, vydávání se za organizace v e-mailech a dalším formám kybernetických incidentů. Vládní Cyber Security Breaches Survey za rok 2025 například zjistil, že přibližně 30 procent britských charitativních organizací zaznamenalo během předchozích 12 měsíců nějaký kybernetický útok nebo narušení bezpečnosti.
Incident společnosti Beacon tak nezasáhl pouze jednu organizaci, ale potenciálně více charitativních subjektů využívajících stejnou databázovou platformu. Vyšetřování pokračuje a dotčené organizace zatím své podporovatele vyzývají především k obezřetnosti vůči případným podvodným zprávám.
Líbí se vám tento článek? Podpořte fungování novin
Abychom mohli vytvářet obsah, který čtete zdarma, spoléháme na dary od našich štědrých čtenářů, jako jste Vy.
Pomozte nám pokračovat v této misi a podílejte se na ní spolu s námi.
Zdroj: Christian Daily International, Datum: 28. srpna, Foto: Wikimedia Commons



