Rząd Danii poinformował w poniedziałek, że nieupoważnione osoby miały dostęp do 8,8 mln numerów personalnych CPR, nazwisk, adresów osób żyjących i zmarłych, a także Duńczyków mieszkających za granicą.

Sprawę określono jako poważną. Śledztwo prowadzi policja.   

Czytaj więcej

„Etyczny haker” twierdzi, że nie chce pieniędzy za wykradzione dane. Służby podejrzewają, że to Polak

Haker pokazał dowody. By się włamać użył hasła „123456” 

Dziennik „Politiken” nawiązał kontakt po angielsku przez szyfrowany komunikator z anonimową osobą, która w ramach dowodu przekazała najpierw dane osobowe jednego z dziennikarzy gazety, a następnie redakcja zapoznała się z plikami dotyczącymi 8,8 mln numerów CPR.

Z relacji hakera, określonej przez cytowanych ekspertów jako bardzo prawdopodobną, wynika, że najpierw wykorzystał niezabezpieczone dodatkowym uwierzytelnieniem hasło pracownika jednej z duńskich prywatnych firm, mającej legalny dostęp do rejestru CPR. Drugim krokiem było stworzenie oprogramowania zdolnego do automatycznego wysyłania zapytań do bazy oraz zapisywania wyników.     

Dane wisiały w sieci od dawna?

Duński nadawca publiczny DR podał, że dostęp do rejestru miał już wyciec w 2025 r. i być dostępny w internecie, co oznacza, że dane Duńczyków były narażone na wykorzystanie przez dłuższy czas.

W mediach trwa debata, czy mogli je wykorzystać przestępcy do wyłudzania kolejnych informacji lub pieniędzy, podszywając się pod państwowe instytucje, a także zagraniczny wywiad. 

Czytaj więcej

Pilny komunikat dla klientów Wakacje.pl. Doszło do wycieku danych

Urzędy w Danii zaostrzają procedury

Po ujawnieniu sprawy wiele urzędów zaostrzyło wymagania przy obsłudze spraw obywatelskich.

Rejestr CPR obejmuje dane ok. 11 mln obywateli żyjących i zmarłych, a także rezydentów i Duńczyków, którzy przeprowadzili się za granicę. Danię zamieszkuje ponad 6 mln osób.