Хакери отримали доступ до імен, адрес та ідентифікаційних номерів мешканців Данії через реєстр CPR
Данія 5 жовтня повідомила про масштабний витік персональних даних - невідомі отримали доступ до імен, адрес та ідентифікаційних номерів майже 8,8 мільйона людей із центрального реєстру населення країни. Зловмисники скористалися легітимним доступом приватної данської компанії до реєстру, який відстежують спецслужби країни. Влада вже розпочала розслідування та попередила громадян про можливі шахрайські спроби з використанням викрадених даних.
Про інцидент повідомляє Bloomberg: витік стався після того, як невідомі особи зловживали законним доступом приватної данської компанії до Центрального реєстру населення, відомого як CPR. Данія постраждала від масштабного витоку даних, через який невідомі особи отримали доступ до імен, адрес та ідентифікаційних номерів близько 8,8 мільйона людей, зареєстрованих у центральній базі даних населення країни. Злом стався після того, як невідомі особи зловживали законним доступом приватної данської компанії до пошуку в Центральному реєстрі осіб, відомому як CPR.
Адміністрація реєстру CPR уперше помітила підозрілу активність у системі ввечері в п'ятницю, 2 жовтня. Протягом вихідних слідчі встановили, що несанкціонований доступ до даних відбувався ще у вересні, а зловмисники встигли переглянути інформацію про 8,8 мільйона людей - це більше, ніж усе населення Данії, оскільки реєстр містить дані як живих мешканців, так і тих, хто помер або виїхав за кордон.
"Це надзвичайно серйозний інцидент. Разом з усіма відповідними органами влади ми з'ясовуємо повний масштаб інциденту", - заявила міністр у справах цифровізації Данії Крістіна Егелунд.
За даними слідства, компрометації зазнали саме ті категорії інформації, які данське законодавство дозволяє отримувати приватним компаніям із легітимним інтересом - про заздалегідь визначену групу осіб. Під час перевірки з'ясувалося, що доступ не торкнувся даних людей, чиї імена та адреси мають спеціальний захист. Доступ компанії до системи вже призупинили, а розслідуванням інциденту тепер займається поліція.
Міністерка Крістіна Егелунд доручила провести комплексну перевірку безпеки всієї системи CPR, щоб з'ясувати, чи не існує подібних вразливостей для інших компаній з доступом до реєстру. Громадянам країни порадили уважно стежити за підозрілими дзвінками та електронними листами, адже викрадені імена, адреси та ідентифікаційні номери можуть використати для шахрайства.
Кожен мешканець Данії має унікальний 10-значний CPR-номер, який використовують для ідентифікації особи під час звернення до державних установ, банків та медичних закладів. Загалом реєстр містить дані приблизно про 11 мільйонів людей, тоді як населення країни становить близько шести мільйонів - різниця пояснюється тим, що база зберігає інформацію й про померлих чи тих, хто емігрував.
Раніше Інформатор повідомляв, що хакерське угруповання зламало сайт ФБР і викрало дані про майже всіх співробітників бюро, включно з іменами, домашніми адресами та номерами соціального страхування агентів. Також ми писали, що Новобаварський районний суд Харкова засудив умовно мешканку міста за продаж даних з Дії - жінка передавала шахраям паспортні дані українців і банківські коди через Telegram.