Zeci de mii de membri ai schemelor de pensii Marks and Spencer și Diageo au fost avertizați că datele lor personale au fost probabil furate de hackeri în timpul unui atac cibernetic la Capita, subcontractantul.
Fondurile de pensii M&S și Diageo au fost printre sutele de scheme de pensionare din sectorul privat care au folosit Capita pentru a-și susține serviciile de administrare a pensiilor. Capita a detectat un incident cibernetic în martie și a confirmat în aprilie că a fost victima unui atac informatic care a afectat unii clienți.
Joi, sistemul de pensii M&S a declarat că încălcarea securității cibernetice la Capita în martie ar fi putut afecta securitatea datelor cu caracter personal pentru o „mare parte” din membrii sistemului, inclusiv „majoritatea” pensionarilor care au lucrat la retailer.
Acesta a adăugat că „dacă datele personale sunt accesate, acestea ar putea fi folosite pentru fraudă, furt de identitate sau pentru a trimite e-mailuri rău intenționate”.
„Capita nu poate fi sigură că aceste date au fost accesate, dar considerăm că este adecvat să acționăm ca și cum ar fi cazul și să avertizăm membrii afectați cu privire la riscurile potențiale”, a spus sistemul de pensii într-o declarație, publicată pe site-ul său.
Potrivit conturilor sale din 2021, schema de pensii M&S avea 106.000 de membri, dintre care aproximativ 53.000 erau pensionari. Administratorii planului de pensii M&S au refuzat să comenteze dincolo de declarația de pe site-ul web.
Între timp, Diageo a declarat că unii dintre membrii săi 32.000 de pensii au fost afectați de incident. Acesta a declarat că încă lucrează cu Capita pentru a stabili impactul complet al hack-ului.
Unora dintre membrii sistemului de pensii Diageo li se oferă acum un abonament gratuit, din partea Capita, la un serviciu care ajută la detectarea posibilelor utilizări abuzive ale datelor personale.
Un purtător de cuvânt al Diageo a declarat: „Am scris acestor membri pentru a-i asigura că nu a existat niciun impact asupra sistemului de pensii Diageo și că beneficiile lor sunt în siguranță”. Impactul asupra planului de pensii al Diageo a fost raportat pentru prima dată de The Scotsman.
Detalii despre impactul incidentului cibernetic asupra clienților din sectorul privat ai Capita au ieșit la iveală la aproape două luni după ce subcontractantul a detectat pentru prima dată un incident cibernetic. Externalizatorul a declarat inițial luna trecută că „nicio dovadă” nu indică faptul că datele clienților au fost compromise de hacker.
Joi, USS, cel mai mare plan de pensii din sectorul privat din Marea Britanie, a declarat că va oferi acces gratuit la un serviciu de protecție a identității, după ce detaliile lor au fost puse în pericol de hack-ul Capita. USS este un client al Capita, care săptămâna trecută a anunțat că detaliile a 470.000 de membri au fost expuse riscului.
„Le vom scrie (membrilor) cât mai curând posibil, stabilind modul în care va funcționa (serviciul de protecție a identității)”, a declarat USS într-o declarație.
USS a refuzat să comenteze modul în care va fi finanțat serviciul de protecție împotriva furtului de identitate. Dar compania a înțeles că acesta nu va fi plătit din fondurile membrilor.
Aaron Le Marquer, partener și șef de departament la Stewarts, o firmă de avocați, a declarat că este foarte probabil ca și alte planuri de pensii afectate sau alte instituții financiare ale căror date ale clienților au fost expuse riscului de a fi compromise de încălcarea Capita să ofere o protecție similară membrilor sau clienților lor.
Aceștia ar „încerca probabil să recupereze astfel de costuri de la Capita, ceea ce ar duce la întrebarea dacă Capita este acoperită pentru astfel de răspunderi ale terților în conformitate cu termenii asigurării sale cibernetice”, a avertizat el.
USS a refuzat să comenteze dacă va păstra serviciile Capita.
Între timp, Derby City Council a devenit cea mai recentă autoritate locală care a dezvăluit că a fost afectată de un incident separat de securitate a datelor, în care fișiere, inclusiv detalii despre plățile de beneficii, au fost lăsate expuse pe un Amazon Data Bucket nesecurizat controlat de Capita. Consiliul a declarat că își revizuiește acordurile cu Capita.
Biroul Comisarului pentru Informații, autoritatea de reglementare a datelor, a declarat că, dacă o identitate este furată, victima riscă să piardă bani și poate întâmpina dificultăți în achiziționarea de împrumuturi, carduri de credit sau un credit ipotecar.
Capita a declarat că a informat clienții afectați și că lucrează îndeaproape cu „consilieri specializați și experți criminaliști pentru a investiga incidentul și am luat măsuri extinse pentru a recupera și securiza datele”. Anterior, a declarat că „în cazurile în care va fi nevoie să oferim sprijin suplimentar celor afectați, vom face acest lucru”.
Sursa – www.ft.com
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
Revista IoanaMai multe fibre au fost asociate cu somn profund și REM după analiza a 4.793 de nopți
News24AUR refuză procedura pentru Cabinetul Mureșan. Simion cere anticipate dacă negocierile eșuează
Dolce SportCCA explică fazele de ofsaid de la Oțelul cu Corvinul și Rapid cu FC Argeș
GetPonyNoul Alpine A110 electric își împarte bateriile între punți, iar platforma poate fi adaptată pentru un motor termic
BravonetHoroscop 26 septembrie 2026. Fecioară și Balanță, feriți-vă de grabă în luarea deciziilor
LylaÎn Alzheimer, un atac imunitar ar putea porni din afara creierului, arată un studiu pe șoareci