Llenyddiaeth Cymru: Data cwsmeriaid mewn perygl yn dilyn 'digwyddiad seiberddiogelwch'
Mae Llenyddiaeth Cymru yn dweud y gallai manylion personol pobl ar eu cyfrifon fod mewn perygl ar ôl i gwmni sy’n darparu meddalwedd ar eu rhan brofi “digwyddiad seiberddiogelwch”.
Mewn e-bost i gwsmeriaid ddydd Mawrth, dywedodd y sefydliad bod systemau'r cwmni Beacon, sydd yn rheoli gwasanaeth cwsmeriaid ar eu rhan, wedi’u hacio ar ddydd Mercher 29 Gorffennaf.
Mae Llenyddiaeth Cymru yn dweud nad yw manylion ariannol unigolion mewn perygl, “ond yn hytrach gwybodaeth bersonol y byddwch wedi ei rannu â ni.”
Ychwanegodd llefarydd: “Nid oes tystiolaeth ar hyn o bryd fod unrhyw ddata wedi ei rannu ar y we dywyll ac nid oes cais am bridwerth wedi dod i law.”
Dywedodd Llenyddiaeth Cymru fod hacwyr wedi cael mynediad i systemau Beacon, sydd yn gwasanaethu dros 1,500 o elusennau, a bod copïau o'u cronfeydd data wrth gefn wedi'u gwneud.
Cafodd y sefydliad wybod am y digwyddiad ddydd Llun.
Ychwanegodd y llefarydd: “Rydym mewn cyswllt â Beacon i fonitro’r sefyllfa, ac maent yn y broses o archwilio’r mater a heb allu cadarnhau eto a yw’r wybodaeth (sy'n cael ei gadw ar ffurf côd) wedi ei gopïo neu ei gymryd a'i ddatgodio.”
Mae’r sefydliad yn dweud eu bod wedi hysbysu Swyddfa'r Comisiynydd Gwybodaeth am y mater, “ac yn deall bod Beacon wedi gweithredu mesurau ar unwaith i ddiogelu ei systemau ac atal unrhyw fynediad heb awdurdod pellach.”
“Rydym yn eich hysbysu chi a’r holl bobl ar ein system CRM o’r digwyddiad hwn fel y gallwch fod yn wyliadwrus.
“Dylech fod yn ofalus ynghylch unrhyw alwadau ffôn, negeseuon neu e-byst annisgwyl, yn enwedig os ydynt yn cynnwys dolenni neu geisiadau am wybodaeth bersonol, oherwydd mae’n bosib y caiff manylion cyswllt eu defnyddio ar gyfer phishing neu gyfathrebiadau digymell.
“Mae'n ddrwg iawn gennym am unrhyw bryder y gallai hyn ei achosi."
Mae Llenyddiaeth Cymru yn un o sawl sefydliad sydd wedi’i effeithio gan y digwyddiad, gydag elusen ddigartrefedd The Upper Room yn Llundain yn dweud eu bod wedi cysylltu â chefnogwyr er mwyn eu hysbysu bod data unigolion wedi’i beryglu.
Dywedodd llefarydd ar ran cwmni Beacon: “Yn ddiweddar, cawsom ddigwyddiad seiberddiogelwch a oedd yn cynnwys mynediad heb awdurdod dros dro i systemau Beacon.
“Fe wnaethom gymryd camau ar unwaith i atal y digwyddiad a chyflogi arbenigwyr seiberddiogelwch allanol i’n helpu i ymchwilio.
"Y tu hwnt i’n camau atal uniongyrchol, nid yw Beacon wedi profi unrhyw ymyrraeth â’i wasanaeth o ganlyniad i’r digwyddiad hwn ac mae ein cwsmeriaid yn parhau i gael mynediad at ein platfform a’n gwasanaethau fel arfer.”
Llun: Pencadlys Llenyddiaeth Cymru yng Nghanolfan Ysgrifennu Tŷ Newydd, Llanystumdwy