George House Trust iz Mančestera obavestio je korisnike da su njihovi osetljivi i lični podaci mogli biti preuzeti u sajber napadu povezanom sa bazom podataka kompanije Beacon. Beacon tvrdi da se napad dogodio krajem jula i da je angažovao spoljne eksperte za istragu. Trust je primio informaciju 3. avgusta, a korisnike je obavestio tri nedelje kasnije; za sada nema dokaza o zloupotrebi podataka.
Moguća krađa osetljivih podataka u George House Trustu — korisnici obavešteni

George House Trust iz Mančestera obavestio je korisnike da su njihovi „osetljivi i lični“ zdravstveni podaci mogli biti preuzeti u sajber napadu koji je pogodio sistem treće strane.
Šta se dogodilo
Prema obaveštenju koje je organizacija poslala korisnicima i koje je videla i BBC, materijali su preuzeti sa baze podataka, ali zasad nisu javno objavljeni. Incident je povezan sa tehnološkom kompanijom Beacon, koja upravlja jednom bazom podataka koju koristi više od 1.000 dobrotvornih organizacija; procena ukazuje da bi posledice mogle da se odraze na do 1.500 organizacija širom Ujedinjenog Kraljevstva.
Koji su podaci bili izloženi
U mejlu George House Trust-a navodi se da je na ciljnoj bazi bila lična informacija, uključujući adrese, mejl adrese, brojeve telefona i „beleške i zapise“ o angažovanju korisnika sa organizacijom. Organizacija navodi da za sada nema znakova da su podaci zloupotrebljeni.
Vremenska linija i koraci organizacije
Beacon je saopštio da se povreda dogodila krajem jula i da je odmah angažovao spoljne stručnjake za sajber bezbednost radi obuzdavanja i istrage incidenta. George House Trust je prijem informacije od Beacon-a datirao 3. avgustom, a pogođeni korisnici su obavešteni tek približno tri nedelje kasnije. Trust objašnjava da je čekao dok ne dobije potpunije razumevanje obima incidenta pre masovnog obaveštavanja i da je pregledao koje osetljive podatke Beacon čuva, obaveštavajući pojedince tamo gde je to bilo neophodno.
Preporuke za korisnike
Ako ste korisnik George House Trust-a ili druge pogođene organizacije, razmotrite sledeće korake:
- Proverite obaveštenja od organizacije i uputstva koja su poslata mejlom.
- Budite oprezni zbog potencijalnih fišing poruka ili lažnih poziva; ne otvarajte sumnjive priloge niti ne delite lozinke.
- Ažurirajte lozinke i omogućite dvofaktornu autentifikaciju gde je moguće.
- Ako ste u UK i smatrate da su vaša prava prekršena, razmislite o kontaktiranju Information Commissioner's Office (ICO) ili lokalnog savetnika za privatnost.
- Obratite se direktno George House Trust-u ukoliko imate konkretna pitanja ili želite potvrdu o tome da li su vaši podaci pogođeni.
George House Trust navodi da istražuje incident i preduzima sve odgovarajuće korake kako bi zaštitio korisnike.
Incident podseća na važnost bezbednosti podataka kod dobrotvornih i zdravstvenih organizacija i na rizike povezane sa zajedničkim korišćenjem baza podataka trećih strana.
Pomozite nam da budemo bolji.



























