Capita заплатит многомиллионный штраф за скандальную утечку данных

Управление комиссара по информации (ICO) сообщило, что компания Capita не будет обжаловать штраф в размере 14 млн фунтов стерлингов за нарушения безопасности, которые привели к утечке данных в 2023 году почти семи миллионов человек.

Регулятор по защите данных Великобритании заявил, что изначально намеревался оштрафовать аутсорсингового гиганта на 45 млн фунтов стерлингов. Однако улучшения, предпринятые компанией после атаки, поддержка пострадавших лиц и взаимодействие с другими регулирующими органами и Национальным центром кибербезопасности позволили снизить штраф на 69%.

Предыстория решения такова: в марте 2023 года сотрудник Capita непреднамеренно загрузил зловред на своё устройство после атаки злоумышленника, сотрудничающего с группой вымогателей Black Basta. Хотя «высокоприоритетное предупреждение о безопасности» было отправлено в течение десяти минут, устройство не было помещено в карантин в течение последующих 58 часов, что позволило хакерам повысить привилегии и распространиться на другие части сети.

Похищенные Black Basta данные включали пенсионные и кадровые документы, а также конфиденциальную информацию клиентов Capita, такую как сведения о судимостях и данные особых категорий, сообщили в ICO. Более половины (325) из 600 клиентов Capita Pension Solutions пострадало. В прошлом году 8000 жертв подало против виновника судебные иски.

Комиссар по информации Джон Эдвардс заявил, что инцидент можно было предотвратить, если бы были приняты «достаточные меры безопасности». А генеральный директор Capita Адольфо Эрнандес отметил «трансформацию в сфере кибербезопасности», которую компания претерпела после инцидента. По его словам, теперь там применяют передовые средства защиты и «внедряют культуру постоянной бдительности».

Между тем ICO настоятельно рекомендует организациям обеспечивать соблюдение принципов наименьших привилегий, принятие других мер, предотвращающих горизонтальное перемещение, регулярный мониторинг подозрительной активности, оперативное реагирование на оповещения, а также приоритетное инвестирование в ключевые средства контроля для обеспечения их корректной работы.

 

Усам Оздемиров

22 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.10.2025
Нейросети заменят собой трейдеров и младших банкиров?
22.10.2025
Европейский ВПК столкнётся с Илоном Маском в космосе
22.10.2025
Конвенция против киберпреступности в действии: «Солар» проведёт кибертурнир во Вьетнаме
22.10.2025
«Большая четвёрка» операторов связи не хочет раскрывать природу своих алгоритмов младшим коллегам
22.10.2025
Telegram и WhatsApp снова подались в криминал?
22.10.2025
Microsoft: ИИ делает кибербезопасность определяющей проблемой десятилетия
22.10.2025
Capita заплатит многомиллионный штраф за скандальную утечку данных
21.10.2025
ВТБ предоставит своим клиентам цифрового вышибалу
21.10.2025
Криптовалюта как часть эффекта «бабочки»
21.10.2025
Исследование: вирусные твиты «тупят» ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных