Хакеры получили доступ к именам, адресам и идентификационным номерам жителей Дании через реестр CPR
Дания 5 октября сообщила о масштабной утечке персональных данных - неизвестные получили доступ к именам, адресам и идентификационным номерам почти 8,8 миллиона человек из центрального реестра населения страны. Злоумышленники воспользовались легитимным доступом частной датской компании в реестр, который отслеживают спецслужбы страны. Власти уже начали расследование и предупредили граждан о возможных мошеннических попытках с использованием похищенных данных.
Об инциденте сообщает Bloomberg : утечка произошла после того, как неизвестные злоупотребляли законным доступом частной датской компании в Центральный реестр населения, известный как CPR. Дания пострадала от масштабной утечки данных, из-за которой неизвестные получили доступ к именам, адресам и идентификационным номерам около 8,8 миллиона человек, зарегистрированных в центральной базе данных населения страны. Взлом произошел после того, как неизвестные злоупотребляли законным доступом частной датской компании к поиску в Центральном реестре лиц, известном как CPR.
Администрация реестра CPR впервые заметила подозрительную активность в системе вечером в пятницу, 2 октября. В течение выходных следователи установили, что несанкционированный доступ к данным происходил еще в сентябре, а злоумышленники успели пересмотреть информацию о 8,8 миллиона человек - это больше, чем все население Дании, поскольку реестр содержит данные как живых жителей, так и умерших или уехавших за границу.
"Это очень серьезный инцидент. Вместе со всеми соответствующими органами власти мы выясняем полный масштаб инцидента", - заявила министр по делам цифровизации Дании Кристина Эгелунд.
По данным следствия, компрометации подверглись именно тем категориям информации, которые датское законодательство позволяет получать частным компаниям с легитимным интересом - о заранее определенной группе лиц. В ходе проверки выяснилось, что доступ не коснулся данных людей, чьи имена и адреса имеют специальную защиту. Доступ компании к системе уже приостановлен, а расследованием инцидента теперь занимается полиция.
Министерша Кристина Эгелунд поручила провести комплексную проверку безопасности всей системы CPR, чтобы выяснить, нет ли подобных уязвимостей для других компаний с доступом к реестру. Гражданам страны посоветовали внимательно следить за подозрительными звонками и электронными письмами, ведь похищенные имена, адреса и идентификационные номера могут использоваться для мошенничества.
Каждый житель Дании имеет уникальный 10-значный CPR-номер, который используют для идентификации личности при обращении в государственные учреждения, банки и медицинские учреждения. В общей сложности реестр содержит данные примерно об 11 миллионах человек, в то время как население страны составляет около шести миллионов - разница объясняется тем, что база хранит информацию и об умерших или эмигрировавших.
Ранее Информатор сообщал, что хакерская группировка взломала сайт ФБР и похитила данные о почти всех сотрудниках бюро, включая имена, домашние адреса и номера социального страхования агентов. Также мы писали, что Новобаварский районный суд Харькова осудил условно жительницу города за продажу данных из Действия – женщина передавала мошенникам паспортные данные украинцев и банковские коды через Telegram.