В Дании посторонние получили доступ к персональным данным примерно 8,8 миллиона человек, зарегистрированных в Центральном регистре населения CPR. Среди оказавшихся доступными сведений — имена, адреса и персональные идентификационные номера.
Об инциденте 5 октября сообщило Министерство исследований, образования и цифровизации Дании. Ведомство назвало произошедшее серьезным нарушением безопасности.
При этом речь, судя по предварительным данным, идет не о прямом взломе самого государственного реестра. Неизвестные воспользовались законным доступом частной датской компании к системе CPR и через него проводили массовые запросы.
Подозрительную активность администрация реестра заметила вечером 2 октября. Проверка показала, что необычные обращения к системе происходили в течение сентября.
Масштаб оказался огромным — около 8,8 миллиона записей. Но это не означает, что утекли данные 8,8 миллиона нынешних жителей Дании. В CPR хранится около 11 миллионов записей, в том числе о людях, которые умерли или уехали из страны.
Власти уточняют, что имена и адреса людей, оформивших специальную защиту этих сведений в реестре, в результате инцидента доступны не были.
Доступ компании к CPR уже отключили. Инцидент передали датскому регулятору по защите данных, расследованием занимается полиция. Кто именно стоит за массовыми запросами, пока неизвестно.
Датский регулятор отдельно сообщил, что речь идет о большом количестве автоматизированных обращений к системе, с помощью которых могли определяться действующие персональные номера CPR.
Власти предупреждают жителей о риске мошенничества. Полученные сведения могут использовать для более убедительных звонков, писем и сообщений: злоумышленник, который уже знает имя, адрес и персональный номер человека, вызывает значительно больше доверия.
Жителей просят не передавать пароли, одноразовые коды, данные банковских карт и учетной записи MitID, даже если собеседник располагает их персональными сведениями.
















