资讯
因安全防护不足导致约 52 万名患者信息泄漏,法国卢瓦尔省私人医院被罚 50 万欧元
📋总体概括
法国国家信息与自由委员会(CNIL)对卢瓦尔省私人医院处以50万欧元(约合389.8万元人民币)罚款,因该院安全防护不足,2025年夏季遭黑客入侵,约52.5万名患者及20.2万名「可信第三方」的信息被窃取。调查发现该院缺乏多因素身份验证、访问控制不足、无实时监控告警,导致黑客连续数日导出数据。攻击者为化名Marak的未成年黑客,曾试图以2000至5000欧元出售数据但未成功,数据未被公开。
⚡关键信息
- ▸法国CNIL对卢瓦尔省私人医院处以50万欧元罚款,约合389.8万元人民币
- ▸约524,867名患者及202,246名可信第三方的隐私信息遭黑客窃取
- ▸医院存在三大缺陷:缺乏多因素身份验证、访问控制不足、无实时监控告警机制,黑客连续数日导出数据
- ▸攻击由化名Marak的未成年黑客实施,其利用一名医生账号入侵系统,曾以2000至5000欧元报价出售数据但未成交
- ▸泄露数据最终未被售出也未公开,但罚款仍按GDPR违规执行
🔥犀利点评
一未成年人靠一个医生的账号就能横行医院内网数日、导出52万患者数据——这不是高级黑客的胜利,是医院安全团队的耻辱。连多因素认证和监控告警都没有的机构,凭什么拿着海量敏感医疗数据?50万欧元罚款相比52万人的隐私损失实在算不上疼,但对整个医疗行业是一次提醒:数据的规模早就超出了你们的防护水位,别再拿 GDPR 当摆设了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →