Capita 14 millió fontos bírságot kapott az ICO-tól 2023-as adatvédelmi incidens miatt

okt 17, 2025 | Tech

A brit Információs Biztos Hivatala (ICO) 14 millió font (18,7 millió dollár) pénzbírságot szabott ki a Capita nevű, adatvezérelt üzleti folyamatokat szolgáltató cégre egy 2023-as adatvédelmi incidens miatt, amely során mintegy 6,6 millió ember személyes adatai kerültek veszélybe.

A Capita bemutatása és tevékenységi köre

A Capita egy jelentős, Egyesült Királyságban működő kiszervezési és professzionális szolgáltatásokat nyújtó vállalat, amely tanácsadói, digitális és szoftverfejlesztési szolgáltatásokat kínál helyi önkormányzatoknak, az NHS-nek (Nemzeti Egészségügyi Szolgálat), a Védelmi Minisztériumnak, valamint banki, közmű- és távközlési szektorban működő szervezeteknek.

Körülbelül 34 000 alkalmazottal és évi 3 milliárd font bevétellel a Capita ügyfelei főként az Egyesült Királyságban és Európában találhatók.

Az incidens hatása: több millió érintett és számos nyugdíjterv-szolgáltató

Az ICO vizsgálata megerősítette, hogy a lopott adatok 6,6 millió embert érintenek, valamint több száz Capita ügyfelet, köztük 325 brit nyugdíjprogram-szolgáltatót.

A hatóság eredetileg 45 millió fontos bírságot szabott volna ki, azonban a büntetés csökkentésére került sor, mivel a cég elismerte a felelősségét, jelentős biztonsági fejlesztéseket vezetett be, továbbá adatvédelmi szolgáltatásokat ajánlott fel az érintetteknek.

Az ICO két különálló bírságot szabott ki: Capita plc-re 8 millió fontot, míg Capita Pension Solutions Limited-re 6 millió fontot.

A kibertámadás részletei és következményei

2023 áprilisában a Capita bejelentette, hogy hackertámadás érte belső Microsoft 365 környezetét. A támadás miatt egyes rendszereket le kellett állítani a védekezés részeként.

Körülbelül három héttel később megerősítették, hogy a támadók hozzáfértek a vállalat belső IT infrastruktúrájának mintegy 4%-ához és kiszivárogtattak privát fájlokat a feltört rendszerekről.

A támadást a Black Basta zsarolóvírus-csoport vállalta magára, akik zsarolással fenyegetőztek: vagy váltságdíjat fizet a cég, vagy minden ellopott fájlt nyilvánosságra hoznak.

A támadás menete és az ICO megállapításai

  1. Március 22., 2023: Egy Capita alkalmazott letöltött egy rosszindulatú fájlt, amely lehetővé tette a hackerek számára a belső hálózatba való behatolást.
  2. Becslések szerint: Az incidens észlelése után is eltelt 58 óra, mire az érintett eszközt izolálták – ez idő alatt a támadók szabadon mozoghattak és további érzékeny adatokat szerezhettek meg.
  3. Március vége: Közel egy terabájt adat került kiszivárogtatásra március 29. és 30. között.
  4. Március 31.: Zsarolóvírus került telepítésre a rendszerekre; minden felhasználói jelszót visszaállítottak, így a dolgozók nem fértek hozzá rendszerekhez.

Az ICO kiemelte: az incidens során hiányzott egy rétegzett adminisztrátori jogosultsági modell, késlekedtek a biztonsági riasztások kezelésével, alulméretezett volt a Biztonsági Műveleti Központ (SOC), valamint nem végeztek rendszeres behatolás-tesztelést és kockázatkezelési gyakorlatokat.

A Capita válasza és további lépések

Adolfo Hernandez, a Capita vezérigazgatója bejelentette az ICO-val kötött egyezséget. Kiemelte az elmúlt időszakban tett erőfeszítéseket és beruházásokat cégük kibervédelmi helyzetének megerősítésére.

A vezető hangsúlyozta továbbá, hogy a bírság kifizetése nem fogja befolyásolni korábban közzétett befektetői iránymutatásaikat.

Záró gondolatok: tanulságok és jövőbeli kockázatok

A Capita esete jól mutatja, milyen súlyos következményekkel járhat egy adatvédelmi incidens egy nagyvállalat életében. A megfelelő hozzáférés-kezelés hiánya és az elhúzódó reagálás lehetőséget adott a támadóknak arra, hogy jelentős mennyiségű érzékeny adatot szerezzenek meg.

Ezzel párhuzamosan érdemes megjegyezni egy másik friss kutatási eredményt is: a jelszófeltörések aránya az IT környezetekben tavalyhoz képest majdnem megduplázódott (25%-ról 46%-ra nőtt). Ez is rámutat arra, hogy milyen fontos az erős védelem kialakítása minden szinten.

Töltse le most a Picus Blue Report 2025-öt, amely átfogó képet ad az adatvédelmi megelőzésről, felismerésről és az adatszivárgási trendekről!

Forrás: https://www.bleepingcomputer.com/news/security/capita-to-pay-14-million-for-data-breach-impacting-66-million-people/

Hurricane Melissa: AI által generált videók terjednek a TikTokon

Hurricane Melissa közeledtével Jamaika felé egyre több drámai, mesterséges intelligencia (AI) által készített videó jelenik meg az interneten, különösen a TikTok platformján. Ezek a tartalmak milliós nézettséget érnek el, ám sok esetben megtévesztőek vagy teljesen...

Private Beta: Új Kurált Felfedező Platform a Pénzügy, Közgazdaságtan és AI/ML Területén

Fedezze fel a jövő felfedező platformját, amely a pénzügy, közgazdaságtan és mesterséges intelligencia/machine learning (AI/ML) területeit ötvözi egyetlen innovatív eszközben. Bevezetés a Private Beta platformba Jelenleg egy kurált felfedező platform fejlesztése...

Idősek digitális életének alakulása és mesterséges intelligencia a mindennapokban

A digitalizáció gyorsul, miközben a társadalom egyre inkább elöregszik. Ezért elengedhetetlen, hogy a technológiai és szolgáltatásfejlesztések igazodjanak az idősebb korosztály igényeihez – hangsúlyozza Dag Slettemeås, a Consumption Research Norway (SIFO) kutatója az...

Sir Anthony Hopkins őszintén a házasságáról és családi életéről

Sir Anthony Hopkins, a világhírű walesi színész, aki olyan ikonikus filmekben játszott, mint a <em"a bárányok="" em="" hallgatnak", Nixon, A két pápa vagy Az apa, most személyes életének mélyebb titkait tárja fel új önéletrajzában, We...

Hurricane Melissa: AI által generált videók terjednek a TikTokon

Hurricane Melissa közeledtével Jamaika felé egyre több drámai, mesterséges intelligencia (AI) által készített videó jelenik meg az interneten, különösen a TikTok platformján. Ezek a tartalmak milliós nézettséget érnek el, ám sok esetben megtévesztőek vagy teljesen...

Gen Z munkaerőpiaci kihívásai: a verseny és az AI hatása a pályakezdők helyzetére

A Z generációt gyakran kritizálják lustaságért és ambícióhiányért, mintha nem érdekelné őket a karrierépítés vagy a vállalati ranglétrán való előrelépés. Azonban a valóság ezzel szemben áll: a Gen Z tagjai ugyanolyan eltökéltek, mint az előző generációk, például a...

Flavonolok és a szív- és érrendszeri egészség: Új kutatási eredmények a Birmingham Egyetemről

A flavonolok olyan polifenolos vegyületek, amelyek természetes módon megtalálhatók bizonyos gyümölcsökben, teában, diófélékben és kakaóbabban. Ezek az anyagok egyre nagyobb figyelmet kapnak az egészségügyi kutatásokban, különösen a szív- és érrendszeri betegségek...

AI és a Dunning-Kruger effektus fordítottja: Miért becsüljük túl képességeinket ChatGPT használatakor?

Az AI túlbecslés jelensége – egy friss kutatás szerint, amikor mesterséges intelligencia eszközökkel, például a ChatGPT-vel dolgozunk, mindenki hajlamos túlbecsülni saját teljesítményét, függetlenül attól, mennyire jártas az adott technológiában. Ez a felismerés...

Eli Lilly és Nvidia szuperkomputere forradalmasítja a gyógyszerfejlesztést mesterséges intelligenciával

Az Eli Lilly és az Nvidia partnerségében létrejövő szuperkomputer és mesterséges intelligencia (AI) gyár új korszakot nyithat a gyógyszeriparban. A két vállalat kedden jelentette be, hogy közösen építik meg az iparág „legnagyobb teljesítményű” szuperszámítógépét,...

Microsoft és Satya Nadella jövőképe a játékpiacon: Xbox, Windows és a rövid videók versenye

Satya Nadella, a Microsoft vezérigazgatója nemrégiben megerősítette az Xbox vezetőségének álláspontját, miszerint a vállalat nem más játékkonzolokat vagy platformokat tekint elsődleges versenytársának, hanem a rövid formátumú videókat, mint például a TikTokot. Ez az...

A Tejútrendszer legnagyobb alacsony frekvenciás rádióképe – új távlatok a csillagászatban

Az International Centre of Radio Astronomy Research (ICRAR) csillagászai elkészítették a valaha készült legnagyobb alacsony frekvenciás rádiószínes képet a Tejútrendszerről. Ez a lenyűgöző új kép a déli félteke nézőpontjából mutatja be galaxisunkat, feltárva azt a...