ΑρχικήSecurityΠρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων

Πρόστιμο στη Miljödata για διαρροή προσωπικών δεδομένων 2,2 εκατ. ανθρώπων

Το πρόστιμο στη Miljödata από τη σουηδική Αρχή Προστασίας Προσωπικών Δεδομένων (IMY) επαναφέρει στο προσκήνιο μια από τις μεγαλύτερες διαρροές προσωπικών δεδομένων στη χώρα. Η εταιρεία καλείται να καταβάλει 1,8 εκατ. σουηδικές κορώνες, μετά την έρευνα για την κυβερνοεπίθεση του 2025.

Πρόστιμο στη Miljödata μετά τη μεγάλη διαρροή δεδομένων

Η απόφαση δημοσιεύθηκε στις 22 Σεπτεμβρίου 2026 και αφορά τη Miljödata i Karlskrona AB, πάροχο συστημάτων που χρησιμοποιούνται από δήμους, περιφέρειες και επιχειρήσεις στη Σουηδία. Η IMY αναφέρει ότι η εταιρεία δεν διατηρούσε επαρκές επίπεδο τεχνικής και οργανωτικής ασφάλειας για τα προσωπικά δεδομένα που επεξεργαζόταν.

Η υπόθεση δεν αφορά μια νέα επίθεση. Είναι η διοικητική συνέχεια του περιστατικού του Αυγούστου 2025, όταν η Miljödata αντιμετώπισε κυβερνοεπίθεση και ακολούθησε δημοσίευση κλεμμένων δεδομένων στο σκοτεινό διαδίκτυο. Η προστασία προσωπικών δεδομένων βρέθηκε στο επίκεντρο της έρευνας. Σύμφωνα με την εταιρεία και τα ρεπορτάζ, η διαρροή επηρέασε περίπου 2,2 εκατ. ανθρώπους.

Δείτε επίσης: Miljödata: Παραβίαση δεδομένων επηρεάζει 1.5 εκατ. άτομα

Η προστασία προσωπικών δεδομένων και το πρόστιμο

Στο σκεπτικό της, η IMY επισημαίνει δύο βασικές αδυναμίες. Η Miljödata δεν έκανε επαρκείς ελέγχους κατά την εγκατάσταση νέου λογισμικού και δεν διέθετε αυτοματοποιημένη παρακολούθηση σε πραγματικό χρόνο, ώστε να εντοπίζει εισβολές και ύποπτη δραστηριότητα στα συστήματά της.

Η Αρχή συνδέει τις ελλείψεις με το άρθρο 32 παράγραφος 1 του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR), το οποίο απαιτεί μέτρα ανάλογα με τους κινδύνους και τη φύση των δεδομένων. Το πρόστιμο στη Miljödata ανέρχεται σε 1,8 εκατ. κορώνες, ποσό που αντιστοιχεί περίπου σε 183.000 δολάρια.

Η ανεξάρτητη αναφορά του BleepingComputer αναφέρει ότι στα δεδομένα περιλαμβάνονταν αριθμοί ταυτότητας, στοιχεία επικοινωνίας, πληροφορίες για απουσίες λόγω ασθένειας και δεδομένα αποκατάστασης. Η ακριβής έκταση κάθε κατηγορίας αποδίδεται στις διαθέσιμες αναφορές και όχι σε νέο κατάλογο που δημοσίευσε η IMY.

Έλεγχοι ασφαλείας μετά το πρόστιμο στη Miljödata

Μια επίθεση με συνέπειες πέρα από την εταιρεία

Η επίθεση του Αυγούστου 2025 προκάλεσε διακοπές σε υπηρεσίες που χρησιμοποιούνταν από περισσότερες από 200 περιοχές, ενώ η Miljödata είχε σημαντική παρουσία στα δημοτικά συστήματα της Σουηδίας. Ο δράστης που ανέλαβε την ευθύνη φέρεται να ζήτησε λύτρα και αργότερα να δημοσίευσε πληροφορίες στο διαδίκτυο με την ονομασία Datacarry.

Οι αναφορές για 2,2 εκατ. επηρεαζόμενους ανθρώπους αφορούν τον αριθμό που γνωστοποίησε η Miljödata. Η IMY, στο σύντομο δελτίο της, επιβεβαιώνει τη μεγάλη διαρροή προσωπικών δεδομένων και την απόφαση για το πρόστιμο, χωρίς να επαναλαμβάνει εκεί την πλήρη αποτίμηση του πληθυσμού.

Η απόφαση έχει σημασία και για οργανισμούς που αναθέτουν κρίσιμες λειτουργίες σε εξωτερικούς παρόχους. Η ύπαρξη διαδικασιών εγκατάστασης και η συνεχής παρακολούθηση δεν είναι μόνο τεχνικές λεπτομέρειες· αποτελούν μέρος της ευθύνης για την προστασία των δεδομένων σε όλη την αλυσίδα προμηθευτών.

Η ασφάλεια προσωπικών δεδομένων απαιτεί, επομένως, ελέγχους πριν από κάθε αλλαγή και όχι μόνο μετά την εμφάνιση ενδείξεων παραβίασης. Οι υπεύθυνοι ασφάλειας οφείλουν να γνωρίζουν ποια συστήματα έχουν πρόσβαση σε ευαίσθητες πληροφορίες και ποιος μπορεί να εγκρίνει μια νέα εγκατάσταση.

Η εμπειρία της Miljödata δείχνει ακόμη ότι η προστασία προσωπικών δεδομένων χρειάζεται μετρήσιμα ίχνη: αρχεία καταγραφής, ειδοποιήσεις για ασυνήθιστες ενέργειες και δοκιμές που αποδεικνύουν πως οι διαδικασίες λειτουργούν. Χωρίς αυτά, η έγκαιρη ανίχνευση και η τεκμηρίωση της συμμόρφωσης παραμένουν αδύναμες.

Παρακολούθηση συστημάτων μετά τη διαρροή στη Miljödata

Δείτε επίσης: Grindr: Πρόστιμο £26 εκατ. για διαρροή δεδομένων HIV

Τι σημαίνει η απόφαση για τους οργανισμούς

Το πρόστιμο στη Miljödata δείχνει ότι η συμμόρφωση με τον GDPR δεν εξαντλείται στην ύπαρξη πολιτικών ή στην υποβολή αναφορών μετά από ένα περιστατικό. Οι οργανισμοί χρειάζεται να ελέγχουν τις αλλαγές λογισμικού, να περιορίζουν τα δικαιώματα πρόσβασης, να καταγράφουν ασυνήθιστη δραστηριότητα και να δοκιμάζουν τα σχέδια αντιμετώπισης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η IMY έχει ξεκινήσει επίσης ελέγχους για δύο δήμους και μία περιφέρεια που συνδέονται με την υπόθεση. Οι έρευνες παραμένουν σε εξέλιξη, επομένως είναι πιθανό να ακολουθήσουν επιπλέον αποφάσεις ή κυρώσεις. Το αποτέλεσμα θα δείξει πώς κατανέμεται η ευθύνη ανάμεσα στον τεχνολογικό πάροχο και στους οργανισμούς που χρησιμοποιούσαν τις υπηρεσίες του.

Για τις επιχειρήσεις, το βασικό μήνυμα είναι πρακτικό: η εγκατάσταση νέου κώδικα πρέπει να συνοδεύεται από ελέγχους, ενώ οι κρίσιμες υποδομές χρειάζονται συνεχή ανίχνευση και σαφή διαδικασία άμεσης απομόνωσης. Η τεχνική ομάδα του SecNews προτείνει, επιπλέον, τακτικές ασκήσεις ανάκτησης και έλεγχο των συμβάσεων με εξωτερικούς παρόχους.

Προστασία προσωπικών δεδομένων μετά το πρόστιμο στη Miljödata

Δείτε επίσης: Ransomware στο Βερολίνο: Η Rhysida απειλεί με διαρροή κρατικών δεδομένων

Η υπόθεση της Miljödata υπενθυμίζει ότι μια διαρροή δεν τελειώνει όταν αποκατασταθούν τα συστήματα. Η αξιολόγηση των ελέγχων, η ενημέρωση των πολιτών και η λογοδοσία για τα κενά ασφαλείας συνεχίζονται για μήνες ή και χρόνια μετά την αρχική επίθεση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS