Търсене
Close this search box.

Capita премълча за киберинцидента и предизвика лавинен ефект

Първоначално Capita заяви на клиентите си, че „няма доказателства“ за компрометиране на данни при кибератаката през март.

Неотдавнашният киберинцидент в Capita подчерта дългогодишна тенденция, при която предприятията не успяват да информират адекватно клиентите за степента на нарушението.

Гигантът в сферата на ИТ аутсорсинга, който предоставя услуги на редица клиенти, включително на правителството на Обединеното кралство, разкри през март, че е претърпял „киберинцидент“, който сериозно е нарушил вътрешните ИТ услуги.

Въпреки това фирмата заяви тогава, че „няма доказателства“, че при инцидента са били компрометирани някакви данни, като се опита да разсее опасенията на клиентите за потенциален пробив с ефекта на доминото.

Въпреки че това може да е намалило опасенията на първо място, реакцията на компанията след това подчертава продължаващата тенденция предприятията да не успяват да информират напълно засегнатите клиенти за катастрофалния характер на нарушението.

Миналия месец компанията разкри, че е имало „някои доказателства за ограничено изтичане на данни“ и че компрометираните данни „може да включват“ данни за клиенти, доставчици и дори за персонала.

Това съобщение, което дойде седмици след първоначалното оповестяване на инцидента, сега беше последвано от разкритието, че пенсионните данни на клиентите вероятно са били компрометирани по време на киберинцидента.

В репортаж на Financial Times от 4 май се разкрива, че Capita е информирала засегнатите клиенти за ситуацията и че все още разследва мащаба на нарушението.

Capita заяви пред Ройтерс, че „работи в тясно сътрудничество със специализирани консултанти и съдебни експерти по киберсигурност“, за да „предостави гаранции относно всяко потенциално изтичане на данни на клиенти, доставчици или колеги“.

Неуспешната комуникация на Capita може да навреди на доверието на клиентите

Макар че Capita изглежда вече е успяла да се справи с нещата и комуникира със засегнатите клиенти, ситуацията има тревожни прилики с няколко високопрофилни нарушения на сигурността на данните през последните месеци – изненадващо голям брой от които бяха третирани зле от гледна точка на комуникацията.

LastPass стана скандално известен с реакцията си в областта на комуникациите миналата година след привидно безкрайна серия от инциденти.

Първоначалното разкриване на кибератаката през август миналата година непрекъснато се засилваше, докато в края на февруари 2023 г. окончателният доклад разкри, че компанията е претърпяла серия от инциденти, които са изложили на риск информацията на потребителите.

Реакцията на компанията беше остро критикувана от заинтересованите страни в сектора на сигурността на фона на твърденията, че тя не е успяла да информира по подходящ начин потребителите за пълния обхват на нарушението.

Миналата година Block, базираната в САЩ фирма за разплащания, която стои зад CashApp, също беше обвинена в недобросъвестно справяне с нарушение на сигурността на данните.

Около 8,2 милиона клиенти бяха засегнати от нарушение на сигурността на данните, след като беше установено, че бивш служител е изтеглил информация за платежните дейности на потребителите.

Реакцията на компанията на инцидента предизвика колективно съдебно дело, в което ищците твърдяха, че времето за реакция и смекчаването на последиците от инцидента са били лошо управлявани.

Ясната комуникация след киберинциденти е от решаващо значение, за да се гарантира, че клиентите не са оставени в неведение, подготвяйки се за ужасния момент, в който техните данни и логото на компанията са поместени в съмнителен онлайн форум.

Източник: itpro.co.uk

Подобни публикации

21 май 2024

Arm ще пусне чипове с ИИ през 2025 година

Съобщава се, че базираната в Обединеното кралство компания Arm, еди...
20 май 2024

Атака над ARRL постави радиолюбителите по света...

Американската радиорелейна лига (ARRL) предупреждава, че е претърпя...

Защита на вашите коммити от известни CVEs с Git...

Всички разработчици искат да създават сигурен и надежден софтуер. Т...
20 май 2024

Чрез GitHub и FileZilla се доставя коктейл от ...

Наблюдавана е „многостранна кампания“, при която се зло...
20 май 2024

7 бъга излезли на Pwn2Own все още чакат поправка

Редица сериозни грешки в Windows все още не са навлезли в криминалн...
20 май 2024

Китайци са арестувани за пране на 73 милиона до...

Министерството на правосъдието на САЩ повдигна обвинения на двама а...
20 май 2024

Квантовата навигация може да замени GPS съвсем ...

Британски консорциум, финансиран от правителството на Обединеното к...
Бъдете социални
Още по темата
20/05/2024

Атака над ARRL постави ради...

Американската радиорелейна лига (ARRL) предупреждава, че...
20/05/2024

Чрез GitHub и FileZilla се ...

Наблюдавана е „многостранна кампания“, при която...
19/05/2024

Grandoreiro се завръща по -...

Банковият троянец за Android „Grandoreiro“ се...
Последно добавени
21/05/2024

Arm ще пусне чипове с ИИ пр...

Съобщава се, че базираната в Обединеното...
20/05/2024

Атака над ARRL постави ради...

Американската радиорелейна лига (ARRL) предупреждава, че...
20/05/2024

Защита на вашите коммити от...

Всички разработчици искат да създават сигурен...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!