Enzo Biochem 因個資外洩支付 450 萬美元罰款

生物技術公司 Enzo Biochem 因 2023 年 4 月發生的網路攻擊事件,與State of  Connecticut、State of New York和State of New Jersey的總檢察長達成和解,將支付 450 萬美元以解決相關指控。此次攻擊導致約 240 萬名患者的敏感個資(包括社會安全號碼和健康歷史)被洩露。攻擊者利用五名員工共用的兩個登錄憑證侵入系統,而其中一個憑證已經十年未曾更改。

為避免此類事件再次發生,Enzo Biochem 承諾將加強其網路安全措施,包括要求更強的密碼和雙因素身份驗證,加密個人資料,並制定更快速的網路攻擊應對計劃。此次洩露事件中,約有 146 萬名紐約居民受影響,其中 40.5 萬人的社會安全號碼被洩露。

新聞來源:Enzo Biochem to pay $4.5 mln over cyberattack, NY attorney general says | Reuters


留言

熱門文章