Шведский регулятор конфиденциальности данных IMY наложил штраф в размере 183 000 долларов США (1,8 миллиона шведских крон) на поставщика ИТ-систем Milj data за неадекватные меры безопасности, которые привели к взлому в августе 2025 года, от которого пострадали 2,2 миллиона человек. Milj data — шведская компания-разработчик программного обеспечения, которая разрабатывает и предоставляет системы рабочей среды и управления персоналом, используемые в 80% муниципальных систем Швеции. В прошлом году, 25 августа, компания подверглась кибератаке, которая нарушила ИТ-услуги в более чем 200 регионах и поставила под угрозу конфиденциальные данные жителей. Злоумышленник потребовал выкуп в размере 1,5 биткойнов (стоимость которого на тот момент составляла 168 000 долларов США), чтобы предотвратить утечку украденной информации, но опубликовал ее в темной сети под именем Datacarry. Информация включала личные идентификационные номера, контактную информацию, данные об отсутствии по болезни, реабилитации и даже школьные инциденты с участием несовершеннолетних. В ноябре 2025 года IMY начала расследование, чтобы определить, нарушают ли какие-либо недостатки безопасности обязательства компании в соответствии с Общим регламентом защиты данных Европейского Союза (GDPR). Агентство теперь подтвердило, что компания не смогла должным образом проверить вновь установленное программное обеспечение и не имела автоматизированных механизмов мониторинга в реальном времени для обнаружения вторжений и подозрительной активности. Расследование IMY показывает, что компания не поддерживала достаточно высокий уровень технической и организационной безопасности, учитывая типы обрабатываемых ею персональных данных, говорится в сообщении. Компания не проводила достаточных проверок при установке нового программного обеспечения и не имела автоматизированного мониторинга своих систем в режиме реального времени для обнаружения вторжений и подозрительной активности.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/sweden-fines-milj-data-183-000-over-breach-affecting-22-million/
Комментарии