Contexte — Le cherhceur en cybersécurité Kevin Beaumont publie sur son blog DoublePulsar une analyse du jugement de l’ICO infligeant 14 M£ à Capita pour l’incident de ransomware Black Basta, retenant une « négligence » en cybersécurité et soulignant de graves défaillances opérationnelles, notamment dans le SOC. Le montant, initialement visé au maximum prévu par le RGPD, a été réduit notamment en raison de la capacité de paiement de Capita.
New Zealand ranks among world’s top five wealthiest countries per capita in rich list report
New Zealand sits in fifth place on the list and Singapore fourth. The majority of Kiwis and Australians’…
#NewsBeep #News #Headlines #among #Australia #beating #been #behind #Canada #capita #countries #Denmark #five #Global #in #list #named #neighbours #new #NewZealand #NZ #per #ranked #ranks #Report #rich #Sweden #top #transtasman #wealthiest #worlds #zealand
https://www.newsbeep.com/197219/
Selon le blog BushidoToken (référence fournie), l’ICO a sanctionné Capita d’une amende de 14 M£ à la suite d’une attaque BlackBasta en mars 2023 ayant compromis plus de 6 millions d’enregistrements, pour un coût de remédiation pouvant atteindre 20 M£. L’analyse met en lumière des failles systémiques (alertes manquées pendant 58 heures, SOC sous-doté, segmentation AD insuffisante, recommandations de tests d’intrusion non mises en œuvre) et en tire des enseignements concrets pour les équipes sécurité.
Selon l’article, une rétrospective revient sur l’attaque par rançongiciel ayant frappé Capita, un prestataire gérant des données pour des millions de citoyens britanniques. Le texte s’ouvre sur l’idée que lorsqu’une entreprise de cette envergure est victime d’un rançongiciel, l’ensemble du secteur doit y prêter attention. L’article propose une chronologie de l’incident (« CapitaBreachTimeline »), visant à mettre en perspective les événements clés et leur enchaînement ⏱️. Éléments mis en avant:
Selon BleepingComputer, l’Information Commissioner’s Office (ICO) au Royaume‑Uni a infligé une amende de 14 M£ (18,7 M$) à Capita, à la suite d’une fuite de données survenue en 2023 qui a exposé les informations personnelles de 6,6 millions de personnes. Capita, fournisseur de services de processus métiers pilotés par les données, est sanctionné pour un incident de violation de données ayant touché un large volume de personnes. L’autorité de protection des données britannique estime la gravité suffisante pour imposer une amende notable.
One misstep led to a cybersecurity nightmare: a 58-hour delay turned a single click into a breach affecting 6.6 million people and a £14m fine. How did Capita’s lapse spiral into chaos, and what does it mean for our digital safety?
#databreach
#capita
#cybersecurity
#incidentresponse
#ransomware
#infosec
#regulatorycompliance
Capita fined £14m for inadequate cybersecurity after breach exposes six million records
Capita's security was a joke.