
法国国家安全证件机构(ANTS)于2026年4月确认遭遇重大数据泄露事件,其门户网站在4月15日遭受网络攻击,可能泄露包括用户姓名、邮箱、出生日期、手机号及邮政地址在内的海量个人信息。更令人震惊的是,攻击发生后一名黑客迅速在地下犯罪论坛发帖,声称已窃取1800万至1900万条记录,这一数字约占法国总人口的三分之一,成为近年来欧洲规模最大的政府机构数据泄露事件之一。
ANTS负责管理法国公民的各类国家安全证件,包括护照、身份证、驾驶证及居留证等,是法国公民日常生活中不可或缺的国家级身份认证平台。此次泄露意味着近2000万法国公民的敏感个人信息可能已经流入暗网市场,被不法分子用于身份伪造、钓鱼诈骗或更复杂的下游犯罪活动。法国网络安全当局已紧急介入调查,并呼吁受影响公民提高警惕,防范可能随之而来的各类欺诈行为。
与此同时,大西洋彼岸的美国医疗行业也在2026年迎来了安全危机高潮。弗吉尼亚州里士满放射学协会(RAR)于2026年5月23日向HHS提交数据泄露通知,确认266,183名患者的个人身份、财务与医疗敏感信息遭黑客非法窃取。令业界哗然的是,这已是该机构短短10个月内发生的第二次大规模数据泄露,此前2025年7月的事件已导致140万人受影响,累计影响人数超过166万,成为2026年医疗行业最具代表性的安全灾难。
更令人忧虑的是,攻击者的初始入侵行为发生在2025年7月25日,但RAR直到2026年4月6日才完成取证调查并确认泄露事实,攻击潜伏期长达255天(约8.5个月),远超全球医疗行业平均241天的检测时间。这一案例深刻揭示了当前许多机构在威胁检测与响应能力上的严重不足,安全事件发现与处置的滞后性正在为攻击者提供充裕的数据窃取时间窗口。
面对数据泄露事件的持续高发,安全专家呼吁各国政府机构与企业必须重新审视自身的数据保护策略,从被动合规转向主动防御,构建涵盖数据分类分级、实时监测、威胁情报联动与快速应急响应的一体化数据安全体系。