New letter today.
This one is a IN01AC to go along with the IN01O0 (2 of those).
They have opened at least 6 "official investigation"s in the 2 years we've lived here, but they still have no clue who we are.
19 letters on file, 2 thrown away.
New letter today.
This one is a IN01AC to go along with the IN01O0 (2 of those).
They have opened at least 6 "official investigation"s in the 2 years we've lived here, but they still have no clue who we are.
19 letters on file, 2 thrown away.
📰 UK Civil Service Pension Scheme Suffers Data Breach Under Capita's Troubled Administration
🇬🇧 UK Civil Service Pension Scheme, run by Capita, suffers data breach. A technical glitch let 138 members view others' pension statements. The incident adds to ongoing 'serious issues' with Capita's contract. #DataBreach #UKGov #Capita

The UK Civil Service Pension Scheme, administered by Capita, has admitted to a data breach where a technical fault allowed members to view the pension statements of others, compounding existing service failures.
Contexte — Le cherhceur en cybersécurité Kevin Beaumont publie sur son blog DoublePulsar une analyse du jugement de l’ICO infligeant 14 M£ à Capita pour l’incident de ransomware Black Basta, retenant une « négligence » en cybersécurité et soulignant de graves défaillances opérationnelles, notamment dans le SOC. Le montant, initialement visé au maximum prévu par le RGPD, a été réduit notamment en raison de la capacité de paiement de Capita.
Selon le blog BushidoToken (référence fournie), l’ICO a sanctionné Capita d’une amende de 14 M£ à la suite d’une attaque BlackBasta en mars 2023 ayant compromis plus de 6 millions d’enregistrements, pour un coût de remédiation pouvant atteindre 20 M£. L’analyse met en lumière des failles systémiques (alertes manquées pendant 58 heures, SOC sous-doté, segmentation AD insuffisante, recommandations de tests d’intrusion non mises en œuvre) et en tire des enseignements concrets pour les équipes sécurité.
Selon l’article, une rétrospective revient sur l’attaque par rançongiciel ayant frappé Capita, un prestataire gérant des données pour des millions de citoyens britanniques. Le texte s’ouvre sur l’idée que lorsqu’une entreprise de cette envergure est victime d’un rançongiciel, l’ensemble du secteur doit y prêter attention. L’article propose une chronologie de l’incident (« CapitaBreachTimeline »), visant à mettre en perspective les événements clés et leur enchaînement ⏱️. Éléments mis en avant:
Selon BleepingComputer, l’Information Commissioner’s Office (ICO) au Royaume‑Uni a infligé une amende de 14 M£ (18,7 M$) à Capita, à la suite d’une fuite de données survenue en 2023 qui a exposé les informations personnelles de 6,6 millions de personnes. Capita, fournisseur de services de processus métiers pilotés par les données, est sanctionné pour un incident de violation de données ayant touché un large volume de personnes. L’autorité de protection des données britannique estime la gravité suffisante pour imposer une amende notable.