Organizaciones benéficas cristianas en el Reino Unido fueron afectadas por un ciberataque

Tecno
 Unsplash / Andras Vas

Un ataque de ciberseguridad ha dado a los piratas informáticos acceso no autorizado a los datos de organizaciones cristianas en el Reino Unido.

Los hackers se infiltraron el 29 de julio en los sistemas de Beacon, una plataforma moderna de gestión de relaciones con los clientes (CRM) basada en la nube para el sector benéfico y sin fines de lucro, con sede en Shoreditch, Londres.

"Recientemente experimentamos un incidente de ciberseguridad que involucró acceso no autorizado a los sistemas de Beacon que contienen datos que procesamos en nombre de nuestros clientes", dijo una portavoz de Beacon a Christian Daily International.

La respuesta de Beacon

"Contratamos inmediatamente a expertos externos en ciberseguridad para que nos ayudaran a contener el incidente e investigar".

La portavoz dijo que la empresa entendía que el problema es "preocupante" para los clientes y prometió que "nos lo estamos tomando muy en serio".

"Ya hemos hablado con todos nuestros clientes y nuestro enfoque ahora es apoyarlos tanto como sea posible en cualquier comunicación futura que ellos realicen respecto al posible impacto en los datos", dijo.

"Más allá de nuestras acciones inmediatas de contención, Beacon no ha experimentado ninguna interrupción del servicio como resultado de este incidente y nuestros clientes continúan accediendo a nuestra plataforma y servicios con normalidad".

Impacto en organizaciones cristianas

Embrace the Middle East es una organización benéfica cristiana registrada en el Reino Unido con sede en High Wycombe, Buckinghamshire, que trabaja con socios cristianos locales para proporcionar atención sanitaria, educación y ayuda humanitaria en todo Oriente Medio.

La organización benéfica cristiana emitió una declaración pública el 5 de agosto en la que reconoció ser consciente de un incidente de seguridad de datos.

"Somos conscientes de un incidente de seguridad de datos reportado recientemente por Beacon, el proveedor de base de datos que utilizamos para ayudar a gestionar la información de nuestros colaboradores, y estamos trabajando estrechamente con ellos para entender si existe algún impacto en la información de los colaboradores y socios de Embrace", dijo Embrace the Middle East.

"Entendemos que la noticia de un incidente de seguridad de datos puede ser preocupante para nuestros colaboradores. Proteger la información personal que comparten con nosotros es extremadamente importante y estamos tratando este asunto con la mayor seriedad".

La investigación de Beacon está en curso, según la organización benéfica. "Estamos en contacto regular con su equipo y trabajando en estrecha colaboración para evaluar cualquier posible impacto", añadió la organización.

Embrace the Middle East dijo que, en esta etapa, no hay evidencia suficiente para confirmar que la información de los colaboradores o socios haya sido afectada.

"Continuaremos monitoreando la situación de cerca y revisando cualquier información nueva a medida que esté disponible", dijo la organización a sus colaboradores. "Les animamos a ser especialmente vigilantes con su información personal en este momento.

"Si hay algo que los colaboradores o socios necesiten saber o alguna medida que deban tomar, lo comunicaremos de forma clara y rápida".

La organización pidió oración por todos los afectados por este incidente, incluyendo a Beacon y otras organizaciones benéficas.

¿Qué datos fueron comprometidos?

Keith Grafham, director ejecutivo de 24-7 Prayer International, también reveló que la organización internacional de oración se había visto afectada.

En una declaración pública a sus colaboradores, Grafham dijo que un incidente de seguridad involucró a Beacon, un proveedor de servicios que almacena información de contacto y de colaboradores en nombre de 24-7 Prayer International.

"Beacon nos ha dicho que un tercero obtuvo acceso no autorizado a sus sistemas e hizo copias de los datos que gestionaban", dijo Grafham. "Basándonos en la evidencia disponible actualmente, es probable que fueran descargados. El sistema ya está asegurado".

Grafham explicó a los colaboradores que la información personal se almacenaba en el sistema afectado y pudo haber sido incluida en esas copias.

Esto incluye nombres y direcciones de correo electrónico, pero no detalles de pago o tarjetas de crédito. Los detalles financieros se mantienen en un sistema seguro separado.

"Reconocemos que recibir este correo electrónico puede resultar preocupante y lamentamos que exista la posibilidad de que su información personal haya sido afectada", añadió Grafham.

"En este momento, ni 24-7 Prayer nor Beacon tienen evidencia de que su información haya sido publicada en línea o utilizada de forma fraudulenta. Sin embargo, el uso indebido es posible y, aunque seguiremos evaluando el riesgo, les pedimos que permanezcan vigilantes.

"El riesgo principal es que alguien pueda utilizar su nombre, datos de contacto o asociación con 24-7 Prayer para hacer que una comunicación por correo electrónico fraudulenta parezca genuina. También existe el riesgo de que se pongan en contacto con usted y de que su asociación con 24-7 Prayer ya no sea confidencial".

Beacon ha tomado medidas para contener el incidente, ha contratado a especialistas externos en ciberseguridad y ha comenzado una investigación forense, según Grafham.

Grafham sugirió precauciones como ser cauteloso con las comunicaciones inesperadas que se refieran a 24-7 Prayer o Beacon, y no proporcionar contraseñas o información bancaria a correos electrónicos, mensajes de texto o llamadas inesperadas.

"Ni 24-7 Prayer ni Beacon le pedirán esta información", dijo Grafham.

"No haga clic en enlaces ni abra archivos adjuntos en mensajes inesperados. Contacte a 24-7 Prayer a través de los datos de contacto que ya sabe que son genuinos.

"Avísenos inmediatamente si recibe una comunicación sospechosa que parezca utilizar información relacionada con 24-7 Prayer".

Grafham dijo que la organización está tomando el incidente "muy en serio" y reportó el problema tanto a la Oficina del Comisionado de Información del Reino Unido como a la Comisión de Caridad.

"Hemos trabajado con Beacon para confirmar que han bloqueado el acceso no autorizado y evitado una mayor exposición", dijo. "También han implementado medidas de seguridad adicionales".

Alrededor del 28% al 30% de las organizaciones benéficas del Reino Unido, lo que representa aproximadamente entre 57.000 y 61.000 organizaciones, informaron haber experimentado una brecha o ataque de ciberseguridad en los últimos años, según la Encuesta de Brechas de Ciberseguridad del gobierno británico.


Artículo publicado originalmente en Christian Daily International, versión en inglés de Diario Cristiano Internacional.

Autor: Chris Eyte es corresponsal internacional de Christian Daily International (versión en inglés de Diario Cristiano Internacional) y cubre Europa, Estados Unidos y Canadá, el Caribe y Oceanía. Lleva 18 años trabajando en periodismo y redacción publicitaria, principalmente para publicaciones cristianas en el Reino Unido, Estados Unidos y Australia. Es licenciado en Filología Inglesa por la Universidad de St Andrews, en Escocia, donde fue presidente de la Sociedad Literaria de St Andrews.

En su tiempo libre, a Chris le gusta escribir devocionales y tiene su propio blog (hislovefrees.life). Chris ha viajado mucho, ha vivido brevemente en Sudáfrica y Bélgica, y ahora reside en el sur de Gales, en el Reino Unido, con su esposa e hijos.

Más reciente