2025年夏季,法国圣艾蒂安的卢瓦尔省私人医院(HPL)遭黑客入侵,致超72.7万人个人数据泄露。法国国家信息与自由委员会(CNIL)调查认定,该院未落实GDPR要求,缺失多因素认证、访问控制薄弱、无实时监控机制,致使黑客连续数日导出数据。事件由一名化名“Marak”的未成年黑客实施,其曾试图以2000–5000欧元出售数据但未成功。CNIL于2026年9月前作出处罚决定,罚款50万欧元。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2025年夏季,法国圣艾蒂安的卢瓦尔省私人医院(HPL)遭黑客入侵,致超72.7万人个人数据泄露。法国国家信息与自由委员会(CNIL)调查认定,该院未落实GDPR要求,缺失多因素认证、访问控制薄弱、无实时监控机制,致使黑客连续数日导出数据。事件由一名化名“Marak”的未成年黑客实施,其曾试图以2000–5000欧元出售数据但未成功。CNIL于2026年9月前作出处罚决定,罚款50万欧元。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。