پرش به محتوای اصلی

سوئد Miljödata را 183000 دلار جریمه کرد به دلیل تخلفی که 2.2 میلیون نفر را تحت تأثیر قرار داد.

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۰۱:۱۰حدود 2 دقیقه مطالعه

تنظیم‌کننده حریم خصوصی داده‌های سوئد، IMY، 183000 دلار (1.8 میلیون کرون) برای ارائه‌دهنده سیستم‌های فناوری اطلاعات Miljödata به دلیل اقدامات امنیتی ناکافی که منجر به نقض در آگوست 2025 شد که بر 2.2 میلیون نفر تأثیر گذاشت، جریمه کرد. [...]

Miljödata یک شرکت نرم‌افزاری سوئدی است که محیط کار و سیستم‌های مدیریت منابع انسانی مورد استفاده ۸۰ درصد از سیستم‌های شهری سوئد را توسعه و ارائه می‌دهد.

سال گذشته، در 25 آگوست، این شرکت متحمل یک حمله سایبری شد که خدمات فناوری اطلاعات را در بیش از 200 منطقه مختل کرد و اطلاعات حساس ساکنان را به خطر انداخت.

این اطلاعات شامل شماره هویت شخصی، اطلاعات تماس، غیبت در بیماری، توانبخشی، و حتی حوادث مدرسه شامل افراد زیر سن قانونی بود.

IMY تحقیقاتی را در نوامبر 2025 آغاز کرد تا مشخص کند آیا هرگونه نقص امنیتی، تعهدات شرکت تحت مقررات حفاظت از داده های عمومی اتحادیه اروپا (GDPR) را نقض می کند یا خیر.

آژانس اکنون تأیید کرده است که این شرکت نتوانسته نرم افزارهای تازه نصب شده را به اندازه کافی بررسی کند و مکانیسم های نظارت خودکار و بی درنگ برای تشخیص نفوذ و فعالیت های مشکوک را ندارد.

در این اطلاعیه آمده است: «تحقیقات IMY نشان می‌دهد که این شرکت با توجه به انواع داده‌های شخصی که پردازش می‌کند، سطح بالایی از امنیت فنی و سازمانی را حفظ نکرده است.»

این شرکت هنگام نصب نرم‌افزار جدید، بررسی‌های کافی را انجام نداده و نظارت بر زمان واقعی سیستم‌های خود را برای تشخیص نفوذ و فعالیت‌های مشکوک نداشت.

عوامل تهدید گاهی از چشم‌انداز مجازات‌های نظارتی برای تحت فشار قرار دادن قربانیان برای پرداخت هزینه استفاده می‌کنند و ممکن است برای تشویق قربانیان به پرداخت باج، تقاضاهایی کمتر از آنچه که معتقدند یک حادثه در نهایت هزینه خواهد داشت، تعیین کنند.

IMY خاطرنشان کرد که همچنین تحقیقاتی را در مورد دو شهرداری و یک منطقه در ارتباط با حمله به Miljödata آغاز کرده است که در حال انجام است، بنابراین ممکن است در آینده مجازات های بیشتری اعمال شود.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

جریمه 500000 یورویی بیمارستان فرانسوی پس از افشای اطلاعات 727000 نفر

گوگل ۴۰۳ میلیون یورو را به دلیل نقض حریم خصوصی داده های موقعیت مکانی جریمه کرد

آژانس دیجیتال ژاپن می گوید نقص VPN سوابق 246000 پرسنل را افشا کرده است

IDScan به دلیل نقض اطلاعات ادعایی که بر 153 میلیون راننده تأثیر گذاشته شکایت کرد

برلین سرقت اطلاعات را پس از ادعای حمله باج افزار Rhysida تایید کرد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Sweden fines Miljödata $183,000 over breach affecting 2.2 million

Sweden's data privacy regulator, IMY, has imposed a $183,000 (SEK 1.8 million) fine on IT systems provider Miljödata for inadequate security measures leading to a breach in August 2025 affecting 2.2 million people. [...]

همه‌ی اخبار فناوری