Capita премълча за киберинцидента и предизвика лавинен ефект

Първоначално Capita заяви на клиентите си, че „няма доказателства“ за компрометиране на данни при кибератаката през март.

Неотдавнашният киберинцидент в Capita подчерта дългогодишна тенденция, при която предприятията не успяват да информират адекватно клиентите за степента на нарушението.

Гигантът в сферата на ИТ аутсорсинга, който предоставя услуги на редица клиенти, включително на правителството на Обединеното кралство, разкри през март, че е претърпял „киберинцидент“, който сериозно е нарушил вътрешните ИТ услуги.

Въпреки това фирмата заяви тогава, че „няма доказателства“, че при инцидента са били компрометирани някакви данни, като се опита да разсее опасенията на клиентите за потенциален пробив с ефекта на доминото.

Въпреки че това може да е намалило опасенията на първо място, реакцията на компанията след това подчертава продължаващата тенденция предприятията да не успяват да информират напълно засегнатите клиенти за катастрофалния характер на нарушението.

Миналия месец компанията разкри, че е имало „някои доказателства за ограничено изтичане на данни“ и че компрометираните данни „може да включват“ данни за клиенти, доставчици и дори за персонала.

Това съобщение, което дойде седмици след първоначалното оповестяване на инцидента, сега беше последвано от разкритието, че пенсионните данни на клиентите вероятно са били компрометирани по време на киберинцидента.

В репортаж на Financial Times от 4 май се разкрива, че Capita е информирала засегнатите клиенти за ситуацията и че все още разследва мащаба на нарушението.

Capita заяви пред Ройтерс, че „работи в тясно сътрудничество със специализирани консултанти и съдебни експерти по киберсигурност“, за да „предостави гаранции относно всяко потенциално изтичане на данни на клиенти, доставчици или колеги“.

Неуспешната комуникация на Capita може да навреди на доверието на клиентите

Макар че Capita изглежда вече е успяла да се справи с нещата и комуникира със засегнатите клиенти, ситуацията има тревожни прилики с няколко високопрофилни нарушения на сигурността на данните през последните месеци – изненадващо голям брой от които бяха третирани зле от гледна точка на комуникацията.

LastPass стана скандално известен с реакцията си в областта на комуникациите миналата година след привидно безкрайна серия от инциденти.

Първоначалното разкриване на кибератаката през август миналата година непрекъснато се засилваше, докато в края на февруари 2023 г. окончателният доклад разкри, че компанията е претърпяла серия от инциденти, които са изложили на риск информацията на потребителите.

Реакцията на компанията беше остро критикувана от заинтересованите страни в сектора на сигурността на фона на твърденията, че тя не е успяла да информира по подходящ начин потребителите за пълния обхват на нарушението.

Миналата година Block, базираната в САЩ фирма за разплащания, която стои зад CashApp, също беше обвинена в недобросъвестно справяне с нарушение на сигурността на данните.

Около 8,2 милиона клиенти бяха засегнати от нарушение на сигурността на данните, след като беше установено, че бивш служител е изтеглил информация за платежните дейности на потребителите.

Реакцията на компанията на инцидента предизвика колективно съдебно дело, в което ищците твърдяха, че времето за реакция и смекчаването на последиците от инцидента са били лошо управлявани.

Ясната комуникация след киберинциденти е от решаващо значение, за да се гарантира, че клиентите не са оставени в неведение, подготвяйки се за ужасния момент, в който техните данни и логото на компанията са поместени в съмнителен онлайн форум.

itpro.co.uk

Подобни

Кибератака спря интернет достъпа в училища и детски градини в Инвърклайд
25.01.2026
phishing-7487504_640
Кибератака срещу Дрезденските държавни художествени колекции
25.01.2026
man-2590655_640
Край на дългия регулаторен спор около TikTok
23.01.2026
tiktok-privacy
OpenAI влиза в хардуера през втората половина на 2026 г.
23.01.2026
OpenAI-GPT-4
Гръцката полиция разби схема за SMS фишинг от ново поколение
23.01.2026
flag-greece-officially-adopted-first-national-assembly-epidaurus-january-50937798
Централната банка на Иран използва USDT, за да заобикаля санкциите
23.01.2026
181213-iran-hacking

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.