В Дании из-за кибератаки вытекли данные 8,8 миллиона человек

Хакеры получили доступ к именам, адресам и идентификационным номерам жителей Дании через реестр CPR

Взлом базы данных
Дания испытала масштабную утечку персональных данных

Дания 5 октября сообщила о масштабной утечке персональных данных - неизвестные получили доступ к именам, адресам и идентификационным номерам почти 8,8 миллиона человек из центрального реестра населения страны. Злоумышленники воспользовались легитимным доступом частной датской компании в реестр, который отслеживают спецслужбы страны. Власти уже начали расследование и предупредили граждан о возможных мошеннических попытках с использованием похищенных данных. 

Об инциденте сообщает Bloomberg : утечка произошла после того, как неизвестные злоупотребляли законным доступом частной датской компании в Центральный реестр населения, известный как CPR. Дания пострадала от масштабной утечки данных, из-за которой неизвестные получили доступ к именам, адресам и идентификационным номерам около 8,8 миллиона человек, зарегистрированных в центральной базе данных населения страны. Взлом произошел после того, как неизвестные злоупотребляли законным доступом частной датской компании к поиску в Центральном реестре лиц, известном как CPR.

Администрация реестра CPR впервые заметила подозрительную активность в системе вечером в пятницу, 2 октября. В течение выходных следователи установили, что несанкционированный доступ к данным происходил еще в сентябре, а злоумышленники успели пересмотреть информацию о 8,8 миллиона человек - это больше, чем все население Дании, поскольку реестр содержит данные как живых жителей, так и умерших или уехавших за границу.

"Это очень серьезный инцидент. Вместе со всеми соответствующими органами власти мы выясняем полный масштаб инцидента", - заявила министр по делам цифровизации Дании Кристина Эгелунд.

По данным следствия, компрометации подверглись именно тем категориям информации, которые датское законодательство позволяет получать частным компаниям с легитимным интересом - о заранее определенной группе лиц. В ходе проверки выяснилось, что доступ не коснулся данных людей, чьи имена и адреса имеют специальную защиту. Доступ компании к системе уже приостановлен, а расследованием инцидента теперь занимается полиция.

Дания ужесточает проверку защиты реестра населения

Министерша Кристина Эгелунд поручила провести комплексную проверку безопасности всей системы CPR, чтобы выяснить, нет ли подобных уязвимостей для других компаний с доступом к реестру. Гражданам страны посоветовали внимательно следить за подозрительными звонками и электронными письмами, ведь похищенные имена, адреса и идентификационные номера могут использоваться для мошенничества.

Каждый житель Дании имеет уникальный 10-значный CPR-номер, который используют для идентификации личности при обращении в государственные учреждения, банки и медицинские учреждения. В общей сложности реестр содержит данные примерно об 11 миллионах человек, в то время как население страны составляет около шести миллионов - разница объясняется тем, что база хранит информацию и об умерших или эмигрировавших.

Ранее Информатор сообщал, что хакерская группировка взломала сайт ФБР и похитила данные о почти всех сотрудниках бюро, включая имена, домашние адреса и номера социального страхования агентов. Также мы писали, что Новобаварский районный суд Харькова осудил условно жительницу города за продажу данных из Действия – женщина передавала мошенникам паспортные данные украинцев и банковские коды через Telegram.

Следите за нами в Telegram

Image
Оперативные новости и разборы: Украина, война, мир

ЧИТАЙТЕ ТАКЖЕ:

Главная Актуально Україна на часі Youtube
Информатор в
телефоне 👉
Скачать