瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露

admin 2025年11月5日22:33:13评论91 views字数 1490阅读4分58秒阅读模式

瑞典市政系统IT供应商Miljödata遭网络攻击,150万民众隐私数据泄露,引发对公共数据安全的高度关注。

近日,瑞典市政系统核心IT供应商Miljödata遭遇严重网络攻击,作为服务该国80%市政部门的关键服务商,此次攻击直接导致约150万民众隐私数据泄露,引发瑞典政府与公众对公共数据安全的高度关切,也为全球数据保护体系带来警示。

01

14%人口信息流入暗网

瑞典隐私保护局(IMY)调查,黑客成功入侵Miljödata系统后,盗取大量个人敏感数据,并索要1.5比特币赎金以阻止数据扩散。尽管事件很快披露,但泄露已造成实质性影响,波及哈兰、哥特兰、斯凯莱夫特、卡尔马、卡尔斯塔德和门斯特罗等多个市政区居民。

从数据规模看,瑞典总人口约1050万,此次泄露涉及150万人,占比达14%;泄露信息包括姓名、电子邮件地址、住址、电话号码、政府身份证件号及出生日期等核心敏感数据。IMY进一步确认,部分数据已被黑客上传至暗网供潜在买家获取,目前数据泄露警告平台“Have I Been Pwned”已收录87万条相关信息,占总泄露量近50%。

02

官方响应与调查

事件曝光后,瑞典政府立即采取了应对措施。瑞典计算机安全响应小组(CERT-SE)和警方迅速展开调查。隐私保护局IMY则表示将重点调查Miljödata的安全防护措施,并审查瑞典市政部门在数据处理和存储方面的规范,特别是涉及儿童数据、受保护身份的个体以及前雇员信息的安全保护。

IMY负责人Jenny Bård表示:“此次泄露涉及了大量敏感信息,尤其是在公共部门系统中存储了大规模个人数据,这给瑞典民众的隐私安全带来了严重威胁。”

03

黑客团伙与数据扩散

虽然Miljödata在事件初期未明确指出攻击者身份,但据BleepingComputer报道,名为Datacarry的黑客团伙已经在其暗网门户公开发布了这些盗取的数据。Datacarry团伙还在其网站上列出了12个其他受害者,显示这起事件可能并非孤立发生

瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露

Datacarry暗网数据泄露门户

来源:BleepingComputer

瑞典隐私保护局表示,调查将优先关注Miljödata以及受影响的瑞典市政部门,以确保数据处理过程的合规性,并审查在此次事件中的安全漏洞。IMY还强调,将通过这次事件吸取经验教训,进一步加强对公共数据处理的监管,防止类似事件再次发生。

此次Miljödata数据泄露事件,直接暴露了瑞典市政信息系统在数据安全防护上的重大漏洞,也为全球敲响警钟:随着数字化进程加快,个人隐私数据在网络中流通范围扩大,公共部门及第三方服务商的数据安全防护能力、应急响应机制,已成为保障民众权益的关键环节。

未来,瑞典政府及监管机构的调查结果与整改措施,将对该国信息安全政策调整、市政数据保护体系建设产生深远影响。而全球范围内,如何加强公共数据供应链安全、完善隐私保护机制,也将成为各国网络安全领域的重要课题。

消息来源:bleepingcomputer

推荐阅读

01

网络安全法完成修改

02

汇丰银行疑遭黑客入侵

03

黑客滥用宾大官方邮箱群发挑衅邮件

安全KER

安全KER致力于搭建国内安全人才学习、工具、淘金、资讯一体化开放平台,推动数字安全社区文化的普及推广与人才生态的链接融合。目前,安全KER已整合全国数千位白帽资源,联合南京、北京、广州、深圳、长沙、上海、郑州等十余座城市,与ISC、XCon、看雪SDC、Hacking Group等数个中大型品牌达成合作。

瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露
瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露

注册安全KER社区

链接最新“圈子”动态

原文始发于微信公众号(安全客):瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年11月5日22:33:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   瑞典市政系统核心供应商被攻击,150万民众隐私数据泄露https://cn-sec.com/archives/4654193.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息