Detalle de la noticia

Filtración de datos

French hospital fined €500,000 after breach exposes data of 727,000

Fuente: BleepingComputer Publicado: 03/09/2026 · 18:01 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Filtración de datos French hospital fined €500,000 after breach exposes data of 727,000
Imagen: BleepingComputer

La autoridad francesa de protección de datos (CNIL) sancionó al Hôpital privé de la Loire con una multa de 500.000 euros debido a una deficiente protección de la información correspondiente a pacientes y allegados. Esta vulnerabilidad de seguridad provocó un incidente de exposición de datos personales durante el verano de 2025, afectando a cientos de miles de personas vinculadas al centro médico ubicado en Saint-Étienne.

Una investigación posterior realizada por la agencia determinó que el establecimiento incumplió diversas normativas del Reglamento General de Protección de Datos. Entre los fallos detectados se encuentran la falta de autenticación multifactor o redes virtuales privadas para usuarios externos, controles de acceso insuficientes que facilitaron la visualización global de expedientes, ausencia de alertas en tiempo real y la omisión en la notificación directa a las personas de confianza afectadas.

Un pirata informático menor de edad autodenominado "Marak" asumió la autoría del ataque a través de la aplicación Telegram, explicando que ingresó al sistema mediante la cuenta de un médico para después intentar comercializar la información sustraída, aunque los registros indican que los datos no llegaron a difundirse ni venderse. El artículo original no aporta más detalle sobre las medidas posteriores del hospital ni sobre el informe final mencionado al final del texto.