Capita 14 millió fontos bírságot kapott az ICO-tól 2023-as adatvédelmi incidens miatt

okt 17, 2025 | Tech

A brit Információs Biztos Hivatala (ICO) 14 millió font (18,7 millió dollár) pénzbírságot szabott ki a Capita nevű, adatvezérelt üzleti folyamatokat szolgáltató cégre egy 2023-as adatvédelmi incidens miatt, amely során mintegy 6,6 millió ember személyes adatai kerültek veszélybe.

A Capita bemutatása és tevékenységi köre

A Capita egy jelentős, Egyesült Királyságban működő kiszervezési és professzionális szolgáltatásokat nyújtó vállalat, amely tanácsadói, digitális és szoftverfejlesztési szolgáltatásokat kínál helyi önkormányzatoknak, az NHS-nek (Nemzeti Egészségügyi Szolgálat), a Védelmi Minisztériumnak, valamint banki, közmű- és távközlési szektorban működő szervezeteknek.

Körülbelül 34 000 alkalmazottal és évi 3 milliárd font bevétellel a Capita ügyfelei főként az Egyesült Királyságban és Európában találhatók.

Az incidens hatása: több millió érintett és számos nyugdíjterv-szolgáltató

Az ICO vizsgálata megerősítette, hogy a lopott adatok 6,6 millió embert érintenek, valamint több száz Capita ügyfelet, köztük 325 brit nyugdíjprogram-szolgáltatót.

A hatóság eredetileg 45 millió fontos bírságot szabott volna ki, azonban a büntetés csökkentésére került sor, mivel a cég elismerte a felelősségét, jelentős biztonsági fejlesztéseket vezetett be, továbbá adatvédelmi szolgáltatásokat ajánlott fel az érintetteknek.

Az ICO két különálló bírságot szabott ki: Capita plc-re 8 millió fontot, míg Capita Pension Solutions Limited-re 6 millió fontot.

A kibertámadás részletei és következményei

2023 áprilisában a Capita bejelentette, hogy hackertámadás érte belső Microsoft 365 környezetét. A támadás miatt egyes rendszereket le kellett állítani a védekezés részeként.

Körülbelül három héttel később megerősítették, hogy a támadók hozzáfértek a vállalat belső IT infrastruktúrájának mintegy 4%-ához és kiszivárogtattak privát fájlokat a feltört rendszerekről.

A támadást a Black Basta zsarolóvírus-csoport vállalta magára, akik zsarolással fenyegetőztek: vagy váltságdíjat fizet a cég, vagy minden ellopott fájlt nyilvánosságra hoznak.

A támadás menete és az ICO megállapításai

  1. Március 22., 2023: Egy Capita alkalmazott letöltött egy rosszindulatú fájlt, amely lehetővé tette a hackerek számára a belső hálózatba való behatolást.
  2. Becslések szerint: Az incidens észlelése után is eltelt 58 óra, mire az érintett eszközt izolálták – ez idő alatt a támadók szabadon mozoghattak és további érzékeny adatokat szerezhettek meg.
  3. Március vége: Közel egy terabájt adat került kiszivárogtatásra március 29. és 30. között.
  4. Március 31.: Zsarolóvírus került telepítésre a rendszerekre; minden felhasználói jelszót visszaállítottak, így a dolgozók nem fértek hozzá rendszerekhez.

Az ICO kiemelte: az incidens során hiányzott egy rétegzett adminisztrátori jogosultsági modell, késlekedtek a biztonsági riasztások kezelésével, alulméretezett volt a Biztonsági Műveleti Központ (SOC), valamint nem végeztek rendszeres behatolás-tesztelést és kockázatkezelési gyakorlatokat.

A Capita válasza és további lépések

Adolfo Hernandez, a Capita vezérigazgatója bejelentette az ICO-val kötött egyezséget. Kiemelte az elmúlt időszakban tett erőfeszítéseket és beruházásokat cégük kibervédelmi helyzetének megerősítésére.

A vezető hangsúlyozta továbbá, hogy a bírság kifizetése nem fogja befolyásolni korábban közzétett befektetői iránymutatásaikat.

Záró gondolatok: tanulságok és jövőbeli kockázatok

A Capita esete jól mutatja, milyen súlyos következményekkel járhat egy adatvédelmi incidens egy nagyvállalat életében. A megfelelő hozzáférés-kezelés hiánya és az elhúzódó reagálás lehetőséget adott a támadóknak arra, hogy jelentős mennyiségű érzékeny adatot szerezzenek meg.

Ezzel párhuzamosan érdemes megjegyezni egy másik friss kutatási eredményt is: a jelszófeltörések aránya az IT környezetekben tavalyhoz képest majdnem megduplázódott (25%-ról 46%-ra nőtt). Ez is rámutat arra, hogy milyen fontos az erős védelem kialakítása minden szinten.

Töltse le most a Picus Blue Report 2025-öt, amely átfogó képet ad az adatvédelmi megelőzésről, felismerésről és az adatszivárgási trendekről!

Forrás: https://www.bleepingcomputer.com/news/security/capita-to-pay-14-million-for-data-breach-impacting-66-million-people/

Tylenol és az autizmus: tudományos tények és tévhitek

Az autizmus spektrumzavar (ASD) okai továbbra is rejtélyesek, és valószínűleg egy összetett genetikai és környezeti tényezők kölcsönhatásának eredményei. Azonban az utóbbi időben politikai szereplők, köztük Donald Trump volt amerikai elnök és Robert F. Kennedy Jr.,...

Jeff Bridges véleménye a nyitóhétvégi bevételekről és a filmek megítéléséről

Jeff Bridges, a „Big Lebowski” sztárja nemrégiben az Entertainment Weekly-nek adott interjújában osztotta meg gondolatait arról, hogy mennyire fontosak manapság a filmek nyitóhétvégi bevételei, és hogy ezek alapján miként ítélnek meg egy alkotást. Különösen érdekes...

FCC jóváhagyási késések a kormányzati leállás miatt: technológiai termékek forgalmazása az USA-ban

Az Egyesült Államokban jelenleg számos, már csomagolt és értékesítésre kész technológiai termék nem tud megjelenni a piacon a kormányzati leállás következtében. Ez a helyzet jelentős fennakadásokat okoz a gyártók számára, akik az FCC (Federal Communications...

SK Hynix rekordbevétellel és nyereséggel erősíti pozícióját az AI memóriachipek piacán

Jung Yeon-Je | AFP | Getty Images Dél-Korea egyik vezető félvezetőgyártója, az SK Hynix 2021. január 29-én jelentette be, hogy a harmadik negyedévben rekordbevételt és nyereséget ért el, amit elsősorban a generatív mesterséges intelligencia (AI) chipkészletekhez...

Az alumínium eltávolítása az oltóanyagokból: a Trump-kormányzat terve és az egészségügyi szakértők véleménye

Az alumínium szerepe az oltóanyagokban régóta vita tárgya, különösen a közelmúltban, amikor a Trump-adminisztráció fontolóra vette annak eltávolítását a vakcinákból. Ez a lépés komoly aggodalmakat váltott ki a közegészségügyi szakértők körében, akik szerint az...

Tesla eladásai és Elon Musk politikai hatásai – Mélyreható elemzés

Elon Musk 2022-es Twitter-felvásárlása és a platform X-re való átnevezése óta végzett megosztó politikai tevékenységei drámai hatással voltak a Tesla amerikai autóeladásaira. Ez az összefüggés jól mutatja, milyen mélyen összefonódik a milliárdos személyisége a...

Dr. Phil Merit Street Media csődje: Chapter 7 felszámolás és jogi csatározások

Merit Street Media, Dr. Phil McGraw televíziós személyiség kudarcos hálózatépítési vállalkozása, a közelmúltban jelentős fordulópontot ért el az amerikai csődbíróság döntése nyomán. Egy szövetségi bíró elrendelte a társaság csődeljárásának átalakítását Chapter 7...

A Konzolháborúk Vége és a Mélyreható Halo Memek: Egy Új Korszak Kezdete

A konzolháborúk évtizedeken át meghatározták a videojátékok világát, ahol a különböző gyártók rajongói szenvedélyesen küzdöttek egymással. Azonban most úgy tűnik, hogy egy új korszak kezdődött: a Fehér Ház hivatalosan is jelezte a konzolháborúk végét, miközben az...

Az amerikai tőzsde fellendülése a globális kapitalizmus válsága közepette

Az elmúlt hónapokban egy különös, ellentmondásos helyzet bontakozott ki a világ szeme előtt. Egyrészt a globális kapitalizmus egy hosszabb távú válságba lépett, amely minden szinten megmutatkozik, másrészt az Egyesült Államok részvénypiaca rekordokat döntöget és...

YouTube új korhatár-besorolási szabályai a videojátékos tartalmakra – részletes áttekintés

A YouTube 2023. november 17-től szigorítja a videojátékos tartalmak korhatár-besorolását, különösen azokra a videókra, amelyek grafikus erőszakot ábrázolnak. Az új irányelvek célja, hogy megvédjék a fiatalabb nézőket, és felelősségteljesebb platformot biztosítsanak...

Elmo és barátai a 2026-os Téli Olimpián Milánóban és Cortinában

Napfényes napok, izgalmas kalandok! Elmo és kedves barátai meghívják a világot, hogy csatlakozzanak hozzájuk a 2026-os Téli Olimpiai Játékokon, melyeket Milánóban és Cortinában, Olaszországban rendeznek meg. Az NBCUniversal bejelentése szerint a piros szőrös kis...