Capita премълча за киберинцидента и предизвика лавинен ефект

Първоначално Capita заяви на клиентите си, че „няма доказателства“ за компрометиране на данни при кибератаката през март.

Неотдавнашният киберинцидент в Capita подчерта дългогодишна тенденция, при която предприятията не успяват да информират адекватно клиентите за степента на нарушението.

Гигантът в сферата на ИТ аутсорсинга, който предоставя услуги на редица клиенти, включително на правителството на Обединеното кралство, разкри през март, че е претърпял „киберинцидент“, който сериозно е нарушил вътрешните ИТ услуги.

Въпреки това фирмата заяви тогава, че „няма доказателства“, че при инцидента са били компрометирани някакви данни, като се опита да разсее опасенията на клиентите за потенциален пробив с ефекта на доминото.

Въпреки че това може да е намалило опасенията на първо място, реакцията на компанията след това подчертава продължаващата тенденция предприятията да не успяват да информират напълно засегнатите клиенти за катастрофалния характер на нарушението.

Миналия месец компанията разкри, че е имало „някои доказателства за ограничено изтичане на данни“ и че компрометираните данни „може да включват“ данни за клиенти, доставчици и дори за персонала.

Това съобщение, което дойде седмици след първоначалното оповестяване на инцидента, сега беше последвано от разкритието, че пенсионните данни на клиентите вероятно са били компрометирани по време на киберинцидента.

В репортаж на Financial Times от 4 май се разкрива, че Capita е информирала засегнатите клиенти за ситуацията и че все още разследва мащаба на нарушението.

Capita заяви пред Ройтерс, че „работи в тясно сътрудничество със специализирани консултанти и съдебни експерти по киберсигурност“, за да „предостави гаранции относно всяко потенциално изтичане на данни на клиенти, доставчици или колеги“.

Неуспешната комуникация на Capita може да навреди на доверието на клиентите

Макар че Capita изглежда вече е успяла да се справи с нещата и комуникира със засегнатите клиенти, ситуацията има тревожни прилики с няколко високопрофилни нарушения на сигурността на данните през последните месеци – изненадващо голям брой от които бяха третирани зле от гледна точка на комуникацията.

LastPass стана скандално известен с реакцията си в областта на комуникациите миналата година след привидно безкрайна серия от инциденти.

Първоначалното разкриване на кибератаката през август миналата година непрекъснато се засилваше, докато в края на февруари 2023 г. окончателният доклад разкри, че компанията е претърпяла серия от инциденти, които са изложили на риск информацията на потребителите.

Реакцията на компанията беше остро критикувана от заинтересованите страни в сектора на сигурността на фона на твърденията, че тя не е успяла да информира по подходящ начин потребителите за пълния обхват на нарушението.

Миналата година Block, базираната в САЩ фирма за разплащания, която стои зад CashApp, също беше обвинена в недобросъвестно справяне с нарушение на сигурността на данните.

Около 8,2 милиона клиенти бяха засегнати от нарушение на сигурността на данните, след като беше установено, че бивш служител е изтеглил информация за платежните дейности на потребителите.

Реакцията на компанията на инцидента предизвика колективно съдебно дело, в което ищците твърдяха, че времето за реакция и смекчаването на последиците от инцидента са били лошо управлявани.

Ясната комуникация след киберинциденти е от решаващо значение, за да се гарантира, че клиентите не са оставени в неведение, подготвяйки се за ужасния момент, в който техните данни и логото на компанията са поместени в съмнителен онлайн форум.

Източник: itpro.co.uk

Подобни публикации

5 декември 2023

СМС измамите - как да се предпазим

Получавали ли сте някога нежелано текстово съобщение, което обещава...
4 декември 2023

Ирански хакери превземат контролери на водни съ...

Критичната инфраструктура в няколко американски щата може да е била...
4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
2 декември 2023

Националната ядрена лаборатория на Айдахо е бил...

Националната лаборатория на Айдахо (INL), една от 17-те национални ...
Бъдете социални
Още по темата
30/11/2023

Dollar Tree е жертва на нар...

Веригата дисконтови магазини Dollar Tree беше...
29/11/2023

Ирански хакери експлоатират...

Агенцията за киберсигурност и инфраструктура в...
28/11/2023

Хакери компрометираха чувст...

Rivers Casino Des Plaines е засегнато...
Последно добавени
05/12/2023

СМС измамите - как да се пр...

Получавали ли сте някога нежелано текстово...
04/12/2023

Ирански хакери превземат ко...

Критичната инфраструктура в няколко американски щата...
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!