瑞典市政系统IT供应商Miljödata遭网络攻击,150万民众隐私数据泄露,引发对公共数据安全的高度关注。
近日,瑞典市政系统核心IT供应商Miljödata遭遇严重网络攻击,作为服务该国80%市政部门的关键服务商,此次攻击直接导致约150万民众隐私数据泄露,引发瑞典政府与公众对公共数据安全的高度关切,也为全球数据保护体系带来警示。
01
14%人口信息流入暗网
据瑞典隐私保护局(IMY)调查,黑客成功入侵Miljödata系统后,盗取大量个人敏感数据,并索要1.5比特币赎金以阻止数据扩散。尽管事件很快披露,但泄露已造成实质性影响,波及哈兰、哥特兰、斯凯莱夫特、卡尔马、卡尔斯塔德和门斯特罗等多个市政区居民。
从数据规模看,瑞典总人口约1050万,此次泄露涉及150万人,占比达14%;泄露信息包括姓名、电子邮件地址、住址、电话号码、政府身份证件号及出生日期等核心敏感数据。IMY进一步确认,部分数据已被黑客上传至暗网供潜在买家获取,目前数据泄露警告平台“Have I Been Pwned”已收录87万条相关信息,占总泄露量近50%。
02
官方响应与调查
事件曝光后,瑞典政府立即采取了应对措施。瑞典计算机安全响应小组(CERT-SE)和警方迅速展开调查。隐私保护局IMY则表示将重点调查Miljödata的安全防护措施,并审查瑞典市政部门在数据处理和存储方面的规范,特别是涉及儿童数据、受保护身份的个体以及前雇员信息的安全保护。
IMY负责人Jenny Bård表示:“此次泄露涉及了大量敏感信息,尤其是在公共部门系统中存储了大规模个人数据,这给瑞典民众的隐私安全带来了严重威胁。”
03
黑客团伙与数据扩散
虽然Miljödata在事件初期未明确指出攻击者身份,但据BleepingComputer报道,名为Datacarry的黑客团伙已经在其暗网门户公开发布了这些盗取的数据。Datacarry团伙还在其网站上列出了12个其他受害者,显示这起事件可能并非孤立发生。

Datacarry暗网数据泄露门户
来源:BleepingComputer
瑞典隐私保护局表示,调查将优先关注Miljödata以及受影响的瑞典市政部门,以确保数据处理过程的合规性,并审查在此次事件中的安全漏洞。IMY还强调,将通过这次事件吸取经验教训,进一步加强对公共数据处理的监管,防止类似事件再次发生。
此次Miljödata数据泄露事件,直接暴露了瑞典市政信息系统在数据安全防护上的重大漏洞,也为全球敲响警钟:随着数字化进程加快,个人隐私数据在网络中流通范围扩大,公共部门及第三方服务商的数据安全防护能力、应急响应机制,已成为保障民众权益的关键环节。
未来,瑞典政府及监管机构的调查结果与整改措施,将对该国信息安全政策调整、市政数据保护体系建设产生深远影响。而全球范围内,如何加强公共数据供应链安全、完善隐私保护机制,也将成为各国网络安全领域的重要课题。
消息来源:bleepingcomputer
推荐阅读
|
01 |
|
02 |
|
03 |
安全KER
安全KER致力于搭建国内安全人才学习、工具、淘金、资讯一体化开放平台,推动数字安全社区文化的普及推广与人才生态的链接融合。目前,安全KER已整合全国数千位白帽资源,联合南京、北京、广州、深圳、长沙、上海、郑州等十余座城市,与ISC、XCon、看雪SDC、Hacking Group等数个中大型品牌达成合作。


注册安全KER社区
链接最新“圈子”动态
原文始发于微信公众号(安全客):瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-


评论