Capita премълча за киберинцидента и предизвика лавинен ефект

Първоначално Capita заяви на клиентите си, че „няма доказателства“ за компрометиране на данни при кибератаката през март.

Неотдавнашният киберинцидент в Capita подчерта дългогодишна тенденция, при която предприятията не успяват да информират адекватно клиентите за степента на нарушението.

Гигантът в сферата на ИТ аутсорсинга, който предоставя услуги на редица клиенти, включително на правителството на Обединеното кралство, разкри през март, че е претърпял „киберинцидент“, който сериозно е нарушил вътрешните ИТ услуги.

Въпреки това фирмата заяви тогава, че „няма доказателства“, че при инцидента са били компрометирани някакви данни, като се опита да разсее опасенията на клиентите за потенциален пробив с ефекта на доминото.

Въпреки че това може да е намалило опасенията на първо място, реакцията на компанията след това подчертава продължаващата тенденция предприятията да не успяват да информират напълно засегнатите клиенти за катастрофалния характер на нарушението.

Миналия месец компанията разкри, че е имало „някои доказателства за ограничено изтичане на данни“ и че компрометираните данни „може да включват“ данни за клиенти, доставчици и дори за персонала.

Това съобщение, което дойде седмици след първоначалното оповестяване на инцидента, сега беше последвано от разкритието, че пенсионните данни на клиентите вероятно са били компрометирани по време на киберинцидента.

В репортаж на Financial Times от 4 май се разкрива, че Capita е информирала засегнатите клиенти за ситуацията и че все още разследва мащаба на нарушението.

Capita заяви пред Ройтерс, че „работи в тясно сътрудничество със специализирани консултанти и съдебни експерти по киберсигурност“, за да „предостави гаранции относно всяко потенциално изтичане на данни на клиенти, доставчици или колеги“.

Неуспешната комуникация на Capita може да навреди на доверието на клиентите

Макар че Capita изглежда вече е успяла да се справи с нещата и комуникира със засегнатите клиенти, ситуацията има тревожни прилики с няколко високопрофилни нарушения на сигурността на данните през последните месеци – изненадващо голям брой от които бяха третирани зле от гледна точка на комуникацията.

LastPass стана скандално известен с реакцията си в областта на комуникациите миналата година след привидно безкрайна серия от инциденти.

Първоначалното разкриване на кибератаката през август миналата година непрекъснато се засилваше, докато в края на февруари 2023 г. окончателният доклад разкри, че компанията е претърпяла серия от инциденти, които са изложили на риск информацията на потребителите.

Реакцията на компанията беше остро критикувана от заинтересованите страни в сектора на сигурността на фона на твърденията, че тя не е успяла да информира по подходящ начин потребителите за пълния обхват на нарушението.

Миналата година Block, базираната в САЩ фирма за разплащания, която стои зад CashApp, също беше обвинена в недобросъвестно справяне с нарушение на сигурността на данните.

Около 8,2 милиона клиенти бяха засегнати от нарушение на сигурността на данните, след като беше установено, че бивш служител е изтеглил информация за платежните дейности на потребителите.

Реакцията на компанията на инцидента предизвика колективно съдебно дело, в което ищците твърдяха, че времето за реакция и смекчаването на последиците от инцидента са били лошо управлявани.

Ясната комуникация след киберинциденти е от решаващо значение, за да се гарантира, че клиентите не са оставени в неведение, подготвяйки се за ужасния момент, в който техните данни и логото на компанията са поместени в съмнителен онлайн форум.

Източник: itpro.co.uk

Подобни публикации

1 юни 2023

Подробности за Migraine - уязвимост на Apple macOS

Microsoft сподели подробности за вече поправен недостатък в Apple m...

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да са ви открили, е от ключово ...
31 май 2023

Уязвимостта в Barracuda е използвана минимум 7 ...

Фирмата за корпоративна сигурност Barracuda разкри във вторник, че ...

Как да избегнете прегарянето в екипа си по кибе...

Въпреки че кибератаките се увеличават през последните години, една ...
30 май 2023

Бели хакери спечелиха 105 000 долара от Sonos One

Няколко недостатъка в сигурността, открити в безжичните високоговор...

Идва ли Windows 12?

Голямата актуализация на Windows 11 за края на тази година, известн...
Бъдете социални
Още по темата
31/05/2023

Уязвимостта в Barracuda е и...

Фирмата за корпоративна сигурност Barracuda разкри...
30/05/2023

CosmicEnergy е способен да ...

Руски софтуер, който може да изключва...
27/05/2023

DarkFrost унищожава гейминг...

Наблюдава се нов ботнет, наречен Dark...
Последно добавени
01/06/2023

Подробности за Migraine - у...

Microsoft сподели подробности за вече поправен...
01/06/2023

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да...
31/05/2023

Уязвимостта в Barracuda е и...

Фирмата за корпоративна сигурност Barracuda разкри...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!