Das größte britische Outsourcing-Unternehmen wurde um den 22. März 2023 Opfer von unbekannten Hackern. Zu den Kunden gehören unter anderen die britische Regierung, der National Health Service sowie das britische Militär. Der Einbruch wurde von Capita am 31. März 2023 entdeckt und unterbrochen. Es seien dadurch lediglich 4 Prozent der Serverlandschaft betroffen gewesen. Es gibt Hinweise, dass von den betroffenen Systemen Daten exfiltriert wurden, darunter Daten von Kunden, Lieferanten und Mitarbeitern des Unternehmens. Mitarbeiter konnten sich nicht per VPN mit dem Unternehmensnetzwerk verbinden und auch die Nutzung von M365-Diensten war nicht möglich. Auch soll es zu Störungen der Dienste bei Kunden gekommen sein.
Laut einem Bericht der Sunday Times soll es sich bei den Angreifern um die Black Basta Ransomware-Gruppe handeln. Auch sollen die Daten Details zu Bankkonten, Adressen und Reisepassfotos enhalten. Kurzzeitig waren die Daten zum Verkauf angeboten worden. Inzwischen ist Capita jedoch nicht mehr auf dem Black Basta Blog als Opfer aufgelistet. Laut Recherchen von Bleeping Computer ist der Link zum Sample der erlangten Daten nur noch über einen privaten Link zugänglich.