מקור: The Register Security

תמונת תקציר לחדשת סייבר: דליפת מפתח AWS הובילה לפריצה למאגר המידע של חברת Beacon

חברת ה-CRM למלכ"רים Beacon אישרה כי פריצה למערכותיה בחודש יולי האחרון התאפשרה ככל הנראה עקב חשיפת מפתח גישה לשירותי הענן של AWS בתוך קבצי JavaScript חשופים לציבור. התוקפים הצליחו להעתיק ולהוריד את מסד הנתונים המלא של החברה, הכולל פרטים אישיים של תורמים וקבצים מצורפים. על פי ממצאי החקירה, הפעילות הזדונית נמשכה כ-87 דקות וכללה העברת נתונים חריגה. בעוד שהחברה טוענת כי המידע הוצפן במנוחה, המפתח שדלף אפשר לתוקפים לגשת למידע במצב קריא. האירוע משפיע על למעלה מ-1,500 ארגונים וקרנות צדקה, אשר חלקם החלו לדווח על חשיפת מידע רגיש של תורמים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות