BeaconCRMの情報漏洩でAWSキー露出が原因、1,000以上の慈善団体に被害
BeaconCRMの情報漏洩でAWSキー露出が原因、1,000以上の慈善団体に被害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-15 |
| 元記事 | SecurityWeek |
要約
非営利組織向けCRMプラットフォーム「Beacon」がデータ漏洩を受け、1,000以上の慈善団体の情報が影響を受けた。根本原因はJavaScriptビルド成果物の公開リポジトリにAWSアクセスキーが埋め込まれて露出していたことで、典型的なシークレット管理の失敗例となっている。慈善団体の寄付者・ボランティア情報が流出した可能性があり、フィッシング詐欺等への悪用が懸念される。非営利セクターはITセキュリティリソースが限られることが多く、同様の認証情報管理問題が他の小規模組織にも潜在していることを示唆している。