Bij een aanval op cloudsoftwarebedrijf Blackbaud zijn ook de gegevens gestolen van donateurs van Bletchley Park, het landhuis waar de geallieerden in de Tweede Wereldoorlog gecodeerde berichten van de Duitsers ontcijferden. Onder andere de bekende wiskundige en codebreker Alan Turing was er werkzaam. Net als veel andere organisaties maakte ook het Bletchley Park Trust gebruik van Blackbaud.
Het softwarebedrijf levert allerlei diensten aan non-profitorganisaties en onderwijsinstellingen, waaronder CRM-systemen (customer relationship management). Blackbaud was in mei het doelwit van een ransomware-aanval. De aanval werd gestopt, maar voordat de aanvaller de ransomware uitrolde wist hij gegevens van een aantal Blackbaud-klanten te stelen.
Afgelopen dinsdag werd bekend dat bij deze aanval onder andere privégegevens van afgestudeerden van de Universiteit Utrecht en TU Delft zijn gestolen. Nu blijkt dat er ook data is buitgemaakt van mensen die aan het Bletchley Park Trust doneerden, zo meldt de organisatie. Het gaat om namen, geboortedata, e-mailadressen, donatiegeschiedenis, nieuwsbriefinstellingen, bezoeken aan evenementen en andere zaken.
Eerder was al duidelijk dat ook meerdere Britse universiteiten slachtoffer van de aanval waren geworden. Het werkelijke aantal slachtoffers ligt mogelijk veel hoger, aangezien nog niet alle getroffen organisaties melding hebben gemaakt. De Britse toezichthouder ICO heeft in het onderzoek naar het incident al 166 meldingen ontvangen, zo meldt de BBC.
Blackbaud maakte eerder al bekend dat het de crimineel achter de aanval heeft betaald om de data te vernietigen. Het bedrijf denkt niet dat de data buiten de cybercrimineel om is verspreid, is of zal worden misbruikt of op andere wijze openbaar zal worden gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.