М ащабен пробив в системата на националния регистър на Дания е засегнал личните данни на около 8,8 милиона регистрирани лица, съобщиха датските власти. Сред достъпната информация са имена, адреси и CPR номерата - датските лични идентификационни номера.
Хакери откраднаха данни на 1,2 млн. души
Случаят е определен от датското Министерство на научните изследвания, образованието и цифровизацията като „сериозен инцидент със сигурността“. Неоторизираният достъп е осъществен чрез злоупотреба с легитимния достъп на частна датска компания до системата на Централния регистър на лицата (CPR).
- Какво се е случило
Според първоначалната информация необичайна активност в системата е била установена в петък вечерта, 2 октомври. По-късно е станало ясно, че през септември са извършвани неоторизирани действия, чрез които е получен достъп до данни за около 8,8 милиона регистрирани лица.
Откраднаха данни на милиони белгийци, засегнати са висши служители на ЕС
Датската агенция за защита на личните данни съобщи, че е получила сигнал по случая на 4 октомври. В него се посочва, че са били извършени много голям брой автоматизирани справки в системата с цел идентифициране на валидни CPR номера. Агенцията все още проверява как точно е станало това и кой носи отговорност.
Достъпът на частната компания до регистъра вече е спрян. Властите работят със специалисти, за да установят пълния мащаб на инцидента, а полицията е започнала разследване.
Мащабен пробив в системата на Пентагона: Изтекоха данни на над 3 млн. души
- Данните на милиони хора
Засегнати са около 8,8 милиона регистрирани лица. Това число е по-голямо от населението на Дания, тъй като CPR съдържа информация не само за хората, които в момента живеят в страната, но и за хора, които са се преместили в чужбина, както и за починали лица.
В системата има данни за около 11 милиона регистрирани лица. Освен имена, адреси и CPR номера тя може да съдържа и друга информация, включително данни за семейни връзки, раждане и семейно положение. Властите все още изясняват точно до кои допълнителни данни е имало достъп.
Кибератака в Лихтенщайн разкри личните данни на 31 000 души
При извършената до момента проверка е установено, че имената и адресите на хората, които са поискали защита на тези данни, не са били засегнати от неоторизирания достъп.
- „Изключително сериозен инцидент“
Министърът на научните изследвания, образованието и цифровизацията Кристина Егелунд определи случая като „дълбоко сериозен инцидент“.
„Заедно с всички компетентни органи работим, за да установим пълния мащаб на инцидента“, заяви тя, като посочи, че вече са предприети мерки за предотвратяване на подобни случаи и е възложена цялостна проверка на сигурността на CPR системата.
Системата PNR: Как ДАНС следи пътниците и кога достъпът до данни се превръща в престъпление
Датските власти предупреждават гражданите да бъдат особено внимателни към опити за измама, тъй като личните данни могат да бъдат използвани за фишинг, измами и други злоупотреби. Препоръката е да не се предоставят пароли, кодове за достъп, данни за банкови карти или информация за MitID при непоискана комуникация.
Разследването продължава. Към момента властите не са посочили кой стои зад неоторизирания достъп.