У Данії витекли дані близько 8,8 мільйона осіб із реєстру населення
У Данії з реєстру населення CPR витекли персональні дані приблизно 8,8 мільйона зареєстрованих осіб.
У Данії стався витік персональних даних із Центрального реєстру населення (CPR), який торкнувся приблизно 8,8 мільйона зареєстрованих осіб. Серед них — жителі країни, люди, які виїхали за кордон, а також померлі.
CPR є національним цивільним реєстром Данії та містить, зокрема, імена, адреси, дати народження, сімейний стан і унікальні ідентифікаційні номери CPR. Про інцидент повідомляє BleepingComputer.
Доступ використали через приватну компанію
За повідомленням адміністрації CPR, зловмисники скористалися законним доступом приватної данської компанії до системи реєстру. Вони отримали імена, адреси, номери CPR та інші відомості про зареєстрованих осіб.
Данське агентство із захисту даних заявило, що під час атаки застосували метод перебору для виявлення дійсних номерів CPR, після чого з кожного запису витягували пов’язані дані. У системі CPR зберігаються відомості про 11 мільйонів зареєстрованих громадян, тож інцидент зачепив значну частину реєстру.
Поліція почала розслідування
Інцидент стався у вересні 2026 року. Адміністрація CPR дізналася про нього 2 жовтня, а масштаби витоку встановлювала протягом вихідних. Доступ приватної компанії до реєстру вже заблокували, поліція розпочала розслідування.
Міністерка досліджень, освіти та цифровізації Крістіна Егелунд назвала подію «надзвичайно серйозним інцидентом» і повідомила, що про неї поінформували Комітет парламенту з питань бізнесу та цифровізації. За її словами, органи влади працюють над встановленням повного масштабу інциденту, а в системі CPR запровадили додаткові заходи безпеки.
Для потенційно постраждалих осіб відкрили спеціальну кібергарячу лінію. Громадян також закликали не повідомляти паролі чи інші конфіденційні дані у відповідь на дзвінки, електронні листи або інші звернення — навіть якщо співрозмовник знає їхнє ім’я, адресу чи номер CPR.