Мащабен киберинцидент разтърси Дания, след като неоторизирани лица получиха незаконен достъп до Централния регистър на населението (CPR).
Изтичането засяга личните данни на около 8.8 милиона души - число, надхвърлящо 6-милионното население на страната, тъй като базата съдържа и архивни записи на емигрирали и починали граждани.
Министърът по дигитализацията Кристина Егелунд определи случая като изключително сериозен инцидент за националната сигурност.
🔍 Основни факти около кибератаката:
🔓 Какво е компрометирано
Хакнатите масиви съдържат пълните имена, адреси и уникалните CPR номера (датският еквивалент на ЕГН и социално осигуряване), които са ключов идентификатор за достъп до банкови, здравни и държавни услуги в страната.
🏢 Вратата на пробива:
Атаката не е извършена чрез директно разбиване на правителствения сървър, а чрез компрометиране на частна датска компания, която има законен достъп за търсене в регистъра. Злонамерените лица са злоупотребили именно с нейните легитимни права.
⏱️ Хронология на откриването
Неоторизираното източване на данни се е провеждало през целия месец септември.
Администрацията на CPR е засекла подозрителната активност в края на миналата седмица, след което достъпът на въпросната фирма е незабавно блокиран.
⚠️ Рисковете за гражданите
Експерти по киберсигурност предупреждават, че комбинацията от CPR номер, три имена и реален адрес създава идеални условия за мащабни фишинг кампании, кражба на самоличност и опити за социално инженерство.
Властите в Копенхаген водят разследване съвместно с полицията и спецслужбите за установяване на извършителите.