Дания пересматривает меры безопасности, связанные с национальной системой регистрации граждан, после того как неустановленные лица использовали учетные данные компании для получения доступа к данным примерно 8,8 миллиона человек в течение 10 дней. Утечка затронула как жителей Дании, так и умерших или переехавших за границу лиц, при этом люди с защищенными именами и адресами не пострадали.
Несанкционированная активность продолжалась около 10 дней в сентябре и была обнаружена 2 октября после того, как администраторы CPR заметили подозрительную активность. Впоследствии власти установили, что через учетную запись компании было совершено более 14 миллионов поисковых запросов, из которых около 8,8 миллиона вернули записи.
Затронутая компания с тех пор отключена от системы CPR, а Национальный отдел по борьбе с особо тяжкими преступлениями Дании проводит расследование. Ответственные лица не установлены, но официальные лица предупредили, что раскрытые номера CPR могут привести к мошенничеству и злоупотреблениям, связанным с кражей личных данных.
Инцидент также вынуждает Данию пересмотреть порядок использования номеров CPR для проверки личности. Официальные лица рекомендуют организациям не полагаться только на номер CPR и использовать более надежные механизмы, такие как MitID, двухфакторная аутентификация или одноразовые коды.
В настоящее время проводится более масштабная проверка безопасности системы CPR.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




