资讯

因安全防护不足导致约 52 万名患者信息泄漏,法国卢瓦尔省私人医院被罚 50 万欧元

IT之家·2026/9/3 22:51:32🔗 原文

📋总体概括

法国国家信息与自由委员会(CNIL)对卢瓦尔省私人医院处以50万欧元(约合389.8万元人民币)罚款,因该院安全防护不足,2025年夏季遭黑客入侵,约52.5万名患者及20.2万名「可信第三方」的信息被窃取。调查发现该院缺乏多因素身份验证、访问控制不足、无实时监控告警,导致黑客连续数日导出数据。攻击者为化名Marak的未成年黑客,曾试图以2000至5000欧元出售数据但未成功,数据未被公开。

关键信息

  • 法国CNIL对卢瓦尔省私人医院处以50万欧元罚款,约合389.8万元人民币
  • 约524,867名患者及202,246名可信第三方的隐私信息遭黑客窃取
  • 医院存在三大缺陷:缺乏多因素身份验证、访问控制不足、无实时监控告警机制,黑客连续数日导出数据
  • 攻击由化名Marak的未成年黑客实施,其利用一名医生账号入侵系统,曾以2000至5000欧元报价出售数据但未成交
  • 泄露数据最终未被售出也未公开,但罚款仍按GDPR违规执行

🔥犀利点评

一未成年人靠一个医生的账号就能横行医院内网数日、导出52万患者数据——这不是高级黑客的胜利,是医院安全团队的耻辱。连多因素认证和监控告警都没有的机构,凭什么拿着海量敏感医疗数据?50万欧元罚款相比52万人的隐私损失实在算不上疼,但对整个医疗行业是一次提醒:数据的规模早就超出了你们的防护水位,别再拿 GDPR 当摆设了。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文