Der britische CRM-Anbieter Beacon erlitt am 27. Juli 2026 einen Datendiebstahl, bei dem Angreifer verschlüsselte Kundendatenbank-Backups herunterluden. Die Täter nutzten einen kompromittierten AWS-Zugangsschlüssel, der in öffentlich zugänglichen JavaScript-Build-Artefakten exponiert war. Betroffen sind über 1.000 Wohltätigkeitsorganisationen. Die gestohlenen Daten umfassen Namen, Telefonnummern, E-Mail-Adressen und Postanschriften von Unterstützern. Bankdaten waren nicht betroffen. Die britische Charity Commission überwacht den Vorfall. Bisher ist kein Veröffentlichungsort der Daten bekannt.