台灣脈絡

法國資料外洩件數創新高 CNIL示警無人倖免

已沉寂
1報告2篇2家追蹤自
AICNIL法國網路安全資料外洩
初始報導
重點摘要
  • 2025年法國資料外洩6167起,年增9.5%
  • 2026年Q1已逾2730起,高於去年同期
  • 最易受害領域為公共行政、健康衛生與金融保險
  • CNIL主席指AI使攻擊自動化、產業化
  • 去年罰款4.87億歐元創新高,Shein與Google遭罰
  • CNIL將強化百萬人以上大型資料庫的執法
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

法國資訊與自由全國委員會(CNIL)公布,2025年資料遭入侵件數創下新高,共6167起,較2024年增加9.5%。CNIL主席德尼(Marie-Laure Denis)警告「沒人可以倖免」。

2026年第1季已記錄超過2730起,高於去年同期的2500起,顯示趨勢持續惡化。近月發生多起大規模資料外洩事件,受害者涵蓋運動聯盟、電信業者、連鎖旅館及國家安全憑證局(ANTS)等。

最易受害的領域為公共行政、健康衛生與金融保險。德尼指出,資料外洩常與規模較小、安全系統不夠完善的服務提供者有關;網路攻擊因AI發展而自動化、產業化,AI還可交叉利用數據發動針對性攻擊。

CNIL今年將強化網路安全管控與執法,重點鎖定曾遭入侵、被檢舉或處理大量資料的機構,尤其是涉及百萬人以上的大型資料庫——此類資料庫2025年遭入侵逾40次,較2024年多10次。

CNIL去年開出83張罰單,罰款總額達4.87億歐元(約新台幣179.2億元),創新高,最受矚目案件針對中國電商Shein與Google。2024年則開出87張罰單,罰款約5520萬歐元。

德尼提醒使用者養成良好習慣,包括使用高強度密碼、不點可疑連結。CNIL將於6月底在巴黎舉辦論壇,與G7成員國資料保護機關探討相關議題。

本事件已沉寂,相關脈絡見「相關事件」