新闻中心

Enzo Biochem因与勒索软件相关的数据泄露达成450万美元和解 媒体

2025-04-08

Enzo Biochem 向三州支付 450 万美元和解金以解决安全问题

关键要点

Enzo Biochem 因 2023 年 4 月的网络攻击,向纽约、新泽西和康涅狄格州支付 450 万美元的和解金。攻击影响了近 250 万人的个人和诊断测试数据。多数和解金将支付给纽约,涉及 150 万名居民。攻击源于两个员工的凭据泄露,且多年未更改。Enzo 将实施多重身份验证 (MFA) 和其他安全措施。

纽约的生物技术公司 Enzo Biochem 最近因其在 2023 年 4 月遭受的网络攻击而向纽约、新泽西和康涅狄格州支付 450 万美元的和解金。此次攻击影响了近 250 万人的个人信息和诊断测试数据。根据网络安全公司 Recorded Future 的新闻网站 The Record 的消息,事故的根本原因是多名员工的凭据泄露,这些凭据在十年内未曾更改,并且在电子邮件访问方面没有任何多重身份验证 (MFA) 的保护。

Enzo Biochem因与勒索软件相关的数据泄露达成450万美元和解 媒体黑洞加速器注册 州 受影响居民数量 和解金 纽约 15百万 主要受益 新泽西 未知 部分受益 康涅狄格州 未知 部分受益

除了金钱上的处罚,Enzo 还承诺在所有员工账户中实施多重身份验证,强化安全程序,并制定应急响应计划以及进行年度风险评估。纽约州检察长 Letitia James 表示:“进行血液检查或医疗测试不应导致患者的个人和健康信息被网络罪犯窃取。像 Enzo 这样的医疗公司若不优先考虑数据安全,将严重危及患者面临欺诈和身份盗窃的风险。”