ARK. 1 · 1 min czytaniaPrawo i regulacje ·

Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osób

Szwedzki urząd ochrony danych ukarał dostawcę systemów kadrowych dla gmin za naruszenie art. 32 RODO. Firma nie sprawdzała nowego oprogramowania i nie monitorowała systemów pod kątem włamań.

Karta wpisu: Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osób

Szwedzki urząd ochrony danych IMY nałożył na firmę Miljödata karę 1,8 mln koron (około 183 tys. dolarów) za naruszenie art. 32 ust. 1 RODO. Chodzi o atak z 25 sierpnia 2025 roku, po którym wyciekły dane 2,2 mln osób. Według IMY firma nie sprawdzała wystarczająco nowo instalowanego oprogramowania i nie miała automatycznego monitorowania systemów w czasie rzeczywistym, które wykrywałoby włamania i podejrzaną aktywność. Sprawca żądał okupu w wysokości 1,5 bitcoina, a skradzione dane opublikował w dark webie pod nazwą „Datacarry”.

Kogo dotyczy

Miljödata dostarcza systemy do zarządzania środowiskiem pracy i kadrami, z których korzysta 80% szwedzkich gmin. Atak zakłócił usługi w ponad 200 regionach. Wśród ujawnionych danych były numery identyfikacyjne, dane kontaktowe, informacje o zwolnieniach chorobowych i rehabilitacji, a także opisy zdarzeń szkolnych z udziałem nieletnich. Dochodzenie IMY ruszyło w listopadzie 2025 roku i dotyczyło wyłącznie tego, czy zabezpieczenia firmy spełniały wymogi RODO.

TAB. 2

Źródła

1
BleepingComputer — Sweden fines Miljödata $183,000 over breach affecting 2.2 millionbleepingcomputer.com
TAB. 3

Powiązane

3
23.09.2026Prawo i regulacjeGoogle z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODO
21.09.2026Prawo i regulacjeIrlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacji
14.09.2026Prawo i regulacjeOd 11 września obowiązują zasady zgłaszania podatności z Cyber Resilience Act

Wszystkie wpisy →

Blog 24/7
23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com23.09Google z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODOsecurityweek.com23.09Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana wbleepingcomputer.com22.09SMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterkispidersweb.pl