🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

Não deixe essa passar: clique e saiba tudo!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A autoridade francesa de protecção de dados (CNIL) multou o Hôpital privé de la Loire em 500.000 euros (580.000 dólares) por não proteger adequadamente os dados dos pacientes e dos seus familiares.

A agência francesa afirma que as falhas de segurança levaram a uma violação de dados no verão de 2025, expondo dados sensíveis pertencentes a 524.867 pacientes e outras 202.246 pessoas designadas como terceiros de confiança.

O Hôpital privé de la Loire (HPL) é um hospital geral em Saint-Étienne, parte do grupo de saúde Ramsay Santé, que presta serviços médicos, cirúrgicos, de maternidade, de câncer, de terapia intensiva e de emergência.

O hospital emprega uma equipe de 650 pessoas, incluindo 180 médicos, e tem 333 leitos em cinco divisões clínicas, com um número relatado de 60.000 pacientes anualmente.

No ano passado, um invasor acessou o sistema eletrônico de registros de pacientes do hospital e extraiu dados confidenciais de mais de 727 mil pessoas que receberam atendimento no HPL, acompanharam pacientes até lá ou os ajudaram de alguma forma.

Na sequência do incidente, a CNIL conduziu uma investigação, que identificou vários incumprimentos das obrigações do hospital ao abrigo do Regulamento Geral de Proteção de Dados (RGPD).

Algumas das deficiências identificadas pela investigação da CNIL incluem:

Usuários externos, incluindo médicos de consultório particular, poderiam acessar o sistema sem VPN ou autenticação multifatorial.

Controles de acesso inadequados permitiram que a conta comprometida acessasse os registros de todos os pacientes hospitalares.

O hospital não tinha monitoramento e alertas em tempo real ou quase em tempo real, permitindo ao invasor explorar o sistema e extrair um grande volume de dados durante vários dias sem ser detectado.

O hospital informou os pacientes afetados, mas não notificou diretamente os 202.246 terceiros de confiança cujos dados também foram roubados.

As violações acima referem-se ao Artigo 32 e ao Artigo 34 do RGPD. A comissão também observou que a HPL tomou várias medidas de reforço da segurança durante o processo.

Um hacker adolescente usando o pseudônimo “Marak” assumiu a responsabilidade, entrando em contato com o canal francês Le Progrès pelo Telegram na época e dizendo que o ataque começou com a violação da conta de um único médico, que permitiu acesso a todo o sistema interno da HPL.

O hacker tentou vender os dados roubados a um único comprador por um preço entre 2.000 e 5.000 euros, embora mais tarde tenha sido relatado que os dados não foram vendidos nem publicados.









Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #hospital #francês #multado #em #500 #mil #euros #após #violação #expor #dados #de #727 #mil
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment