سوئد Miljödata را 183000 دلار جریمه کرد به دلیل تخلفی که 2.2 میلیون نفر را تحت تأثیر قرار داد.
تنظیمکننده حریم خصوصی دادههای سوئد، IMY، 183000 دلار (1.8 میلیون کرون) برای ارائهدهنده سیستمهای فناوری اطلاعات Miljödata به دلیل اقدامات امنیتی ناکافی که منجر به نقض در آگوست 2025 شد که بر 2.2 میلیون نفر تأثیر گذاشت، جریمه کرد. [...]
Miljödata یک شرکت نرمافزاری سوئدی است که محیط کار و سیستمهای مدیریت منابع انسانی مورد استفاده ۸۰ درصد از سیستمهای شهری سوئد را توسعه و ارائه میدهد.
سال گذشته، در 25 آگوست، این شرکت متحمل یک حمله سایبری شد که خدمات فناوری اطلاعات را در بیش از 200 منطقه مختل کرد و اطلاعات حساس ساکنان را به خطر انداخت.
این اطلاعات شامل شماره هویت شخصی، اطلاعات تماس، غیبت در بیماری، توانبخشی، و حتی حوادث مدرسه شامل افراد زیر سن قانونی بود.
IMY تحقیقاتی را در نوامبر 2025 آغاز کرد تا مشخص کند آیا هرگونه نقص امنیتی، تعهدات شرکت تحت مقررات حفاظت از داده های عمومی اتحادیه اروپا (GDPR) را نقض می کند یا خیر.
آژانس اکنون تأیید کرده است که این شرکت نتوانسته نرم افزارهای تازه نصب شده را به اندازه کافی بررسی کند و مکانیسم های نظارت خودکار و بی درنگ برای تشخیص نفوذ و فعالیت های مشکوک را ندارد.
در این اطلاعیه آمده است: «تحقیقات IMY نشان میدهد که این شرکت با توجه به انواع دادههای شخصی که پردازش میکند، سطح بالایی از امنیت فنی و سازمانی را حفظ نکرده است.»
این شرکت هنگام نصب نرمافزار جدید، بررسیهای کافی را انجام نداده و نظارت بر زمان واقعی سیستمهای خود را برای تشخیص نفوذ و فعالیتهای مشکوک نداشت.
عوامل تهدید گاهی از چشمانداز مجازاتهای نظارتی برای تحت فشار قرار دادن قربانیان برای پرداخت هزینه استفاده میکنند و ممکن است برای تشویق قربانیان به پرداخت باج، تقاضاهایی کمتر از آنچه که معتقدند یک حادثه در نهایت هزینه خواهد داشت، تعیین کنند.
IMY خاطرنشان کرد که همچنین تحقیقاتی را در مورد دو شهرداری و یک منطقه در ارتباط با حمله به Miljödata آغاز کرده است که در حال انجام است، بنابراین ممکن است در آینده مجازات های بیشتری اعمال شود.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
جریمه 500000 یورویی بیمارستان فرانسوی پس از افشای اطلاعات 727000 نفر
گوگل ۴۰۳ میلیون یورو را به دلیل نقض حریم خصوصی داده های موقعیت مکانی جریمه کرد
آژانس دیجیتال ژاپن می گوید نقص VPN سوابق 246000 پرسنل را افشا کرده است
IDScan به دلیل نقض اطلاعات ادعایی که بر 153 میلیون راننده تأثیر گذاشته شکایت کرد
برلین سرقت اطلاعات را پس از ادعای حمله باج افزار Rhysida تایید کرد
متن اصلی (انگلیسی)
Sweden fines Miljödata $183,000 over breach affecting 2.2 million
Sweden's data privacy regulator, IMY, has imposed a $183,000 (SEK 1.8 million) fine on IT systems provider Miljödata for inadequate security measures leading to a breach in August 2025 affecting 2.2 million people. [...]