L’entreprise britannique d’externalisation Capita a annoncé mercredi qu’elle avait conclu un accord avec l’autorité britannique de protection des données (ICO) après une cyberattaque en 2023 ayant entraîné une fuite de données personnelles, et devra payer une amende de 14 millions de livres sterling (environ 18,7 millions de dollars). Cette attaque, causée par une vulnérabilité des serveurs de Capita, a entraîné la fuite des données personnelles d’environ 6,7 millions de personnes, avec des pertes financières estimées à 20 millions de livres sterling.

Selon le rapport de l’ICO, Capita a fait preuve de plusieurs défaillances en matière de sécurité, notamment une incapacité à mettre en place des mesures suffisantes pour empêcher l’élévation des privilèges réseau, les déplacements latéraux non autorisés, et à répondre efficacement aux alertes de sécurité.









