Według duńskich mediów wyciek mógł być największym tego typu incydentem w historii istnienia rejestru CPR.

Duński rząd nie wie, jakie będą skutki gigantycznego wycieku danych

O „bardzo poważnym” incydencie mówi minister ds. cyfryzacji Christina Egelund. Do obywateli zaapelowała o „zachowanie czujności teraz i w przyszłości”. 

Z komunikatu duńskiego resortu cyfryzacji wynika, że „nieupoważnione osoby” wykorzystały dostęp do wyszukiwania informacji w systemie CPR, jaki zgodnie z prawem posiadała duńska firma. Gdy sprawa wyszła na jaw, dostęp zablokowano, a sprawa jest przedmiotem dochodzenia policji oraz postępowania Duńskiego Nadzoru Danych Osobowych. O incydencie poinformowano również parlamentarną komisję do spraw cyfrowych. 

Czytaj więcej

„Etyczny haker” twierdzi, że nie chce pieniędzy za wykradzione dane. Służby podejrzewają, że to Polak

Egelund przyznała, że na razie nie wiadomo, jakie w praktyce będą skutki wycieku danych. Ekspert ds. cyberbezpieczeństwa z Uniwersytetu w Aarhus, prof. Jens Myrup Pedersen ocenił, że jeśli dane z rejestru CPR zostały skradzione, mogą zostać wykorzystane do ataków phishingowych. Obywatele mogą otrzymać e-maile i SMS-y wyglądające, jakby pochodziły od władz, w celu wyłudzenia pieniędzy czy kolejnych danych. 

Duńscy dziennikarze zastanawiają się, czy wobec wycieku konieczne będzie nadanie obywatelom nowych numerów personalnych. 

W duńskim rejestrze CPR są również dane osób, które nie mieszkają w Danii

Rejestr CPR obejmuje dane ok. 11 mln obywateli, żyjących i zmarłych, a także rezydentów i Duńczyków, którzy przeprowadzili się za granicę. Danię zamieszkuje ponad 6 mln osób.

Do wycieku dochodzi w czasie, gdy zachodnie wywiady ostrzegają, iż państwa wspierające Ukrainę broniącą się przed Rosją mogą być celem działań hybrydowych prowadzonych przez Kreml. Do działań takich należą m.in. cyberataki.