最新文章
Top News法国就业服务机构因重大数据泄露遭重罚近600万美元
HackerNews 编译,转载请注明出处:
法国数据保护机构于周四宣布,对该国负责求职者登记、失业救济发放及就业安置帮扶的核心政府机构处以 500 万欧元(约合 600 万美元)罚款,处罚原因为该机构数据安全防护存在重大漏洞。
CNIL在新闻稿中披露,2024年初,黑客利用社会工程学手段成功入侵了法国劳工局(France Travail)的计算机系统。
此次攻击导致攻击者得以接管负责残疾人就业支持与监测的相关组织账户。黑客窃取了长达20年间在该机构登记的所有人员的个人数据,攻击者未获取求职者的健康数据,但窃取了国民保险号码、电子邮箱地址、通信地址及手机号码等信息。
CNIL指出,罚款金额的确定基于法国劳工局“漠视核心安全原则、受影响人员规模、数据处理量及数据敏感程度”。调查发现的安全漏洞包括:身份验证流程不完善、日志核查机制不足无法识别异常行为、数据访问权限过度授予。
监管机构已责令法国劳工局立即落实有效的安全管控措施。
法国劳工局在回应中表示,“我们完全意识到此次事件的严重性,并承认自身在数据保护方面负有责任。”但同时称:“尽管我们不质疑CNIL的决定,但考虑到事件发生后,我们已全力投入网络安全建设及用户数据保护工作,仍对处罚力度表示遗憾。”
...
法国数据监管机构因数据泄露对电信子公司处以 4800 万美元罚款
HackerNews 编译,转载请注明出处:
法国数据保护监管机构对一家法国电信巨头处以4800万美元罚款,因其网络安全漏洞导致大规模数据泄露,
2024年10月,一名黑客侵入了法国Free SAS及其姊妹公司Free Mobile的信息系统,获取了包括国际银行账号在内的2400万订阅者的个人数据。
Free SAS是一家主要电信服务提供商,Free Mobile是一家移动网络运营商。两者都是法国Iliad集团的子公司。
数据保护监管机构,即法国国家信息与自由委员会,在数据泄露事件发生后启动了调查,并发现其违反了欧洲的《通用数据保护条例》。
CNIL周三表示,对Free罚款2700万欧元(3100万美元),对Free SAS罚款1500万欧元(1700万美元)。
Iliad集团的一位发言人在一份声明中表示,公司将就这一决定向法国最高行政法院提出上诉。"该决定的严厉程度前所未有,与先前涉及网络攻击的案件相比,所施加的制裁完全不成比例,"声明称。"自2024年10月以来,我们已加强了安全架构,强化了访问控制,并实施了增强的实时监控。我们订阅者的数据受到符合最高安全标准的系统保护。"
根据CNIL的说法,罚款金额受到了被黑数据的敏感性、公司的高额利润以及其"对基本安全原则缺乏了解"的影响。
CNIL表示,公司缺乏足够的安全措施,包括为其VPN连接提供弱认证程序,以及没有有效的措施来检测其信息系统上的异常活动。
公司还违反了GDPR关于泄露通知的要求,没有向受影响客户提供足够的信息,以"直接理解数据泄露的后果,或了解他们可以采取哪些措施来保护自己"。
CNIL还指控,Free Mobile保留了前订阅者的数据,不必要地使其面临风险。
该机构表示,自调查开始以来,公司已采取措施改善其安全性,并被责令继续这样做。
...
DDoS 攻击扰乱法国邮政与银行服务,圣诞前配送受阻
HackerNews 编译,转载请注明出处:
...
黑客复仇式入侵法国内政部,1/4 法国人信息或流入黑产
HackerNews 编译,转载请注明出处:
本周,一个多次被当局查封又屡次被攻击者恢复的数据泄露网站Breachforums上发布了攻击公告。攻击者吹嘘已侵入法国内政部,并窃取了多个存储敏感数据的政府系统信息。
...
法国内政部长称黑客入侵其电子邮件服务器
HackerNews 编译,转载请注明出处:
法国足球联合会遭遇数据泄露
HackerNews 编译,转载请注明出处:
...
法国称苹果发布的威胁安全通知不容忽视
HackerNews 编译,转载请注明出处:
法国计算机应急响应团队(CERT-FR)发布新闻稿称,苹果公司针对间谍软件发起的威胁通知行动不容忽视。
...
法国零售商欧尚会员数据遭窃:数十万客户面临钓鱼威胁
HackerNews 编译,转载请注明出处:
法国零售商欧尚(Auchan)正通知其客户,一场网络攻击导致数十万客户的会员账户相关敏感数据被泄露。
...
法国主要电信运营商遭网络攻击,数百万用户受影响
HackerNews 编译,转载请注明出处:
法国主要电信运营商之一、国内第三大移动网络服务商布伊格电信(Bouygues Telecom)于周三宣布遭受网络攻击,导致数百万客户数据泄露。
...
法国最大电信公司 Orange 遭网络攻击,部分服务中断
HackerNews 编译,转载请注明出处:
法国领先的电信运营商Orange(业务覆盖非洲和中东地区)确认,其正在处理一起网络攻击事件。
...