فرضت الهيئة الوطنية الفرنسية لحماية المعلومات والحريات (CNIL) غرامة مالية بقيمة 500 ألف يورو على المستشفى الخاص بمقاطعة اللوار في مدينة سانت إتيان، بعد إخفاقه في حماية بيانات مرضاه بشكل كافٍ، ما أتاح لمهاجم إلكتروني الوصول إليها خلال صيف 2025.
وأوضحت الهيئة أن القرصان تمكّن من اختراق النظام المعلوماتي الخاص بملفات المرضى، والوصول إلى بيانات 524,867 مريضًا، من بينها معطيات صحية حساسة، إضافة إلى بيانات 202,246 شخصًا مسجلين كأطراف موثوقة لدى المستشفى.
وأرجعت CNIL الاختراق إلى غياب شبكة افتراضية خاصة (VPN) وآلية تحقق ثنائية للمستخدمين الخارجيين، وأشارت إلى منح صلاحيات وصول واسعة بشكل غير مبرر وغياب أي نظام لرصد النشاطات المشبوهة، ما أتاح للمهاجم استخراج كميات كبيرة من البيانات على مدى عدة أيام دون إثارة أي إنذار.
ولفتت الهيئة إلى أن المستشفى اكتفى بإبلاغ المرضى المتضررين، من دون إخطار الأطراف الموثوقة الأخرى الذين طالتهم عملية الاختراق.
وألزمت CNIL المستشفى بإتمام تعزيز إجراءاته الأمنية خلال مهلة تتراوح بين ثلاثة وخمسة عشر شهرًا، علمًا أنه كان قد بدأ باتخاذ بعض الإجراءات التصحيحية خلال سير التحقيق.

