Według duńskich mediów wyciek mógł być największym tego typu incydentem w historii istnienia rejestru CPR.
Duński rząd nie wie, jakie będą skutki gigantycznego wycieku danych
O „bardzo poważnym” incydencie mówi minister ds. cyfryzacji Christina Egelund. Do obywateli zaapelowała o „zachowanie czujności teraz i w przyszłości”.
Z komunikatu duńskiego resortu cyfryzacji wynika, że „nieupoważnione osoby” wykorzystały dostęp do wyszukiwania informacji w systemie CPR, jaki zgodnie z prawem posiadała duńska firma. Gdy sprawa wyszła na jaw, dostęp zablokowano, a sprawa jest przedmiotem dochodzenia policji oraz postępowania Duńskiego Nadzoru Danych Osobowych. O incydencie poinformowano również parlamentarną komisję do spraw cyfrowych.
Czytaj więcej
Haker z grupy Fingerprint, który ma być odpowiedzialny za wyciek z serwisów MyDr i Fakturownia, nie zamierza wystawiać wykradzionych danych na sprz...
Egelund przyznała, że na razie nie wiadomo, jakie w praktyce będą skutki wycieku danych. Ekspert ds. cyberbezpieczeństwa z Uniwersytetu w Aarhus, prof. Jens Myrup Pedersen ocenił, że jeśli dane z rejestru CPR zostały skradzione, mogą zostać wykorzystane do ataków phishingowych. Obywatele mogą otrzymać e-maile i SMS-y wyglądające, jakby pochodziły od władz, w celu wyłudzenia pieniędzy czy kolejnych danych.
Duńscy dziennikarze zastanawiają się, czy wobec wycieku konieczne będzie nadanie obywatelom nowych numerów personalnych.
W duńskim rejestrze CPR są również dane osób, które nie mieszkają w Danii
Rejestr CPR obejmuje dane ok. 11 mln obywateli, żyjących i zmarłych, a także rezydentów i Duńczyków, którzy przeprowadzili się za granicę. Danię zamieszkuje ponad 6 mln osób.
Do wycieku dochodzi w czasie, gdy zachodnie wywiady ostrzegają, iż państwa wspierające Ukrainę broniącą się przed Rosją mogą być celem działań hybrydowych prowadzonych przez Kreml. Do działań takich należą m.in. cyberataki.