70萬居民個資裸奔四年!伊利諾州衛生局爆發重大安全漏洞 2026
伊利諾州衛生局(IDHS)證實,因內部製圖網站設定錯誤,導致逾70萬居民的個人資料在網路上公開長達4年。外洩資訊涵蓋Medicaid受助者的地址與案件編號,凸顯政府數位治理的重大漏洞。
公共部門的網路安全防護再度出現巨大漏洞。美國伊利諾州衛生當局近期證實,由於內部系統設定錯誤,導致超過70萬名州居民的個人隱私資訊,在網路上處於完全公開狀態長達四年之久。這起嚴重的資安事故直到2025年9月才被察覺,引發社會對政府數據治理能力的強烈質疑。
伊利諾州衛生局 個資外洩 2026:長達四年的防護空窗
根據《TechCrunch》報導,伊利諾州人類服務部 (IDHS)於2026年1月2日發表正式聲明,坦承其內部用於資源分配的製圖網站發生了嚴重的技術性失誤。該網站原本僅供內部參考,卻因設定不當,自2021年4月起便處於公開狀態。
| 受影響類別 | 受影響人數 | 洩露資訊內容 |
|---|---|---|
| Medicaid/Medicare 受助者 | 672,616人 | 地址、案件編號、人口統計數據(無姓名) |
| 復健服務部 (DRS) 客戶 | 32,401人 | 姓名、地址、案件狀態、其他相關資訊 |
數據治理失效引發潛在風險
儘管IDHS表示在發現漏洞後已立即修正,但他們也無奈地坦承,目前無法確定在過去的52個月中,是否已有不法分子存取或下載了這些敏感地圖數據。這種「已發生但無法追溯」的資安狀態,讓數十萬居民的個資安全岌岌可危。
對於大多數受害者而言,雖然姓名未被直接列出,但其「地址」與「案件編號」的結合,仍足以被有心人士利用進行精準的電信詐騙或身份冒用。特別是受影響群體多為弱勢族群,其社會防護力相對較低。
相关文章
生成AI普及後,企業數據大量流入第三方平台。EDB調查顯示全球70%高階主管認為需要主權型AI平台。從地緣政治到商業競爭,數據主權正成為這個時代最關鍵的科技議題之一。
Linux新漏洞Dirty Frag讓低權限用戶可取得root控制權,攻擊程式碼已外洩三天,微軟確認已有駭客實際測試。企業基礎設施面臨緊迫威脅。
教育科技巨頭Instructure遭受二度入侵,駭客組織ShinyHunters篡改多所學校登入頁面,揚言5月12日公開2.31億人個資。事件揭示教育平台資安漏洞與學生隱私保護的深層困境。
AI工廠與主權AI正在重塑企業與政府的競爭格局。HPE與橡樹嶺國家實驗室專家揭示:數據控制權,已成為這個時代最關鍵的戰略資產。
观点
分享你对这篇文章的看法
登录加入讨论