Capita заплатит многомиллионный штраф за скандальную утечку данных

Управление комиссара по информации (ICO) сообщило, что компания Capita не будет обжаловать штраф в размере 14 млн фунтов стерлингов за нарушения безопасности, которые привели к утечке данных в 2023 году почти семи миллионов человек.

Регулятор по защите данных Великобритании заявил, что изначально намеревался оштрафовать аутсорсингового гиганта на 45 млн фунтов стерлингов. Однако улучшения, предпринятые компанией после атаки, поддержка пострадавших лиц и взаимодействие с другими регулирующими органами и Национальным центром кибербезопасности позволили снизить штраф на 69%.

Предыстория решения такова: в марте 2023 года сотрудник Capita непреднамеренно загрузил зловред на своё устройство после атаки злоумышленника, сотрудничающего с группой вымогателей Black Basta. Хотя «высокоприоритетное предупреждение о безопасности» было отправлено в течение десяти минут, устройство не было помещено в карантин в течение последующих 58 часов, что позволило хакерам повысить привилегии и распространиться на другие части сети.

Похищенные Black Basta данные включали пенсионные и кадровые документы, а также конфиденциальную информацию клиентов Capita, такую как сведения о судимостях и данные особых категорий, сообщили в ICO. Более половины (325) из 600 клиентов Capita Pension Solutions пострадало. В прошлом году 8000 жертв подало против виновника судебные иски.

Комиссар по информации Джон Эдвардс заявил, что инцидент можно было предотвратить, если бы были приняты «достаточные меры безопасности». А генеральный директор Capita Адольфо Эрнандес отметил «трансформацию в сфере кибербезопасности», которую компания претерпела после инцидента. По его словам, теперь там применяют передовые средства защиты и «внедряют культуру постоянной бдительности».

Между тем ICO настоятельно рекомендует организациям обеспечивать соблюдение принципов наименьших привилегий, принятие других мер, предотвращающих горизонтальное перемещение, регулярный мониторинг подозрительной активности, оперативное реагирование на оповещения, а также приоритетное инвестирование в ключевые средства контроля для обеспечения их корректной работы.

 

Усам Оздемиров

22 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.01.2026
Кибербезопасники из Mandiant применяют мягкий шантаж
22.01.2026
«На данный момент у Max нет никаких явных преимуществ»
22.01.2026
Центральный университет и ЛК второй раз подготовят российскую ИБ-сборную
22.01.2026
Эксперты Gartner объявили об эре «нулевого доверия» из-за краха моделей ИИ
22.01.2026
«НМ-Тех», «Элемент» и «Ангстрем» объединятся в суперкомпанию?
21.01.2026
Пошла волна. ПСБ интегрировал новую систему бесконтактной оплаты
21.01.2026
РЭУ: Участие экспертов ГК InfoWatch в учебном процессе позволит студентам изучать современные стандарты ИБ
21.01.2026
США и Британия сосредоточили усилия на безопасности промышленных сетей
21.01.2026
За нелегальный майнинг в энергодефицитных регионах — минус 2 млн рублей
21.01.2026
Минцифры собирает антидипфейк-команду

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных