Мащабен киберинцидент разтърси Дания, след като неоторизирани лица получиха незаконен достъп до Централния регистър на населението (CPR).

Изтичането засяга личните данни на около 8.8 милиона души - число, надхвърлящо 6-милионното население на страната, тъй като базата съдържа и архивни записи на емигрирали и починали граждани.

Министърът по дигитализацията Кристина Егелунд определи случая като изключително сериозен инцидент за националната сигурност.

🔍 Основни факти около кибератаката:

🔓 Какво е компрометирано

Хакнатите масиви съдържат пълните имена, адреси и уникалните CPR номера (датският еквивалент на ЕГН и социално осигуряване), които са ключов идентификатор за достъп до банкови, здравни и държавни услуги в страната.

🏢 Вратата на пробива:

Атаката не е извършена чрез директно разбиване на правителствения сървър, а чрез компрометиране на частна датска компания, която има законен достъп за търсене в регистъра. Злонамерените лица са злоупотребили именно с нейните легитимни права.

⏱️ Хронология на откриването

Неоторизираното източване на данни се е провеждало през целия месец септември.

Администрацията на CPR е засекла подозрителната активност в края на миналата седмица, след което достъпът на въпросната фирма е незабавно блокиран.

⚠️ Рисковете за гражданите

Експерти по киберсигурност предупреждават, че комбинацията от CPR номер, три имена и реален адрес създава идеални условия за мащабни фишинг кампании, кражба на самоличност и опити за социално инженерство.

Властите в Копенхаген водят разследване съвместно с полицията и спецслужбите за установяване на извършителите.