Capita заплатит многомиллионный штраф за скандальную утечку данных

Управление комиссара по информации (ICO) сообщило, что компания Capita не будет обжаловать штраф в размере 14 млн фунтов стерлингов за нарушения безопасности, которые привели к утечке данных в 2023 году почти семи миллионов человек.

Регулятор по защите данных Великобритании заявил, что изначально намеревался оштрафовать аутсорсингового гиганта на 45 млн фунтов стерлингов. Однако улучшения, предпринятые компанией после атаки, поддержка пострадавших лиц и взаимодействие с другими регулирующими органами и Национальным центром кибербезопасности позволили снизить штраф на 69%.

Предыстория решения такова: в марте 2023 года сотрудник Capita непреднамеренно загрузил зловред на своё устройство после атаки злоумышленника, сотрудничающего с группой вымогателей Black Basta. Хотя «высокоприоритетное предупреждение о безопасности» было отправлено в течение десяти минут, устройство не было помещено в карантин в течение последующих 58 часов, что позволило хакерам повысить привилегии и распространиться на другие части сети.

Похищенные Black Basta данные включали пенсионные и кадровые документы, а также конфиденциальную информацию клиентов Capita, такую как сведения о судимостях и данные особых категорий, сообщили в ICO. Более половины (325) из 600 клиентов Capita Pension Solutions пострадало. В прошлом году 8000 жертв подало против виновника судебные иски.

Комиссар по информации Джон Эдвардс заявил, что инцидент можно было предотвратить, если бы были приняты «достаточные меры безопасности». А генеральный директор Capita Адольфо Эрнандес отметил «трансформацию в сфере кибербезопасности», которую компания претерпела после инцидента. По его словам, теперь там применяют передовые средства защиты и «внедряют культуру постоянной бдительности».

Между тем ICO настоятельно рекомендует организациям обеспечивать соблюдение принципов наименьших привилегий, принятие других мер, предотвращающих горизонтальное перемещение, регулярный мониторинг подозрительной активности, оперативное реагирование на оповещения, а также приоритетное инвестирование в ключевые средства контроля для обеспечения их корректной работы.

 

Усам Оздемиров

22 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты
11.06.2026
Роскомнадзор сменил тактику блокировки VPN
11.06.2026
Visa: 2026-й станет годом покупок с помощью ИИ
10.06.2026
Техсбор будет зависеть от марки, модели и характеристик устройства
10.06.2026
Российские ЦОДы будут питаться энергией атома (?)
10.06.2026
Cloudflare: ИИ обогнал людей по объёму онлайн-трафика

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных