Валерия Леонова

В Дании взломан реестр населения: хакеры получили доступ к данным более 8 млн человек

В Дании взломан реестр населения: хакеры получили доступ к данным более 8 млн человек

В Дании неизвестные получили доступ к персональным данным около 8,8 млн человек из Центрального регистра населения (CPR). Об этом сообщило Министерство исследований, образования и цифровизации Дании.

В руки посторонних попали имена, адреса и персональные идентификационные номера CPR.

Читайте нас также

При этом речь идет не о прямом взломе государственного реестра. Неизвестные воспользовались законным доступом к системе, предоставленным одной из частных датских компаний. Название предприятия власти пока не раскрывают.

По данным датских властей, подозрительная активность продолжалась около десяти дней в сентябре. Администрация CPR обнаружила ее вечером 2 октября. Доступ компании к реестру после этого был закрыт.

Министр исследований, образования и цифровизации Кристина Эгелунд назвала произошедшее крайне серьезным инцидентом и признала, что меры безопасности, защищавшие доступ компании к реестру, оказались недостаточными.

Цифра в 8,8 млн значительно превышает население Дании, где живут около 6 млн человек. Это объясняется тем, что CPR хранит сведения примерно об 11 млн зарегистрированных лиц, включая умерших и тех, кто уехал из страны.

Читайте Mixer

При этом, по предварительным данным, имена и адреса людей, которые воспользовались специальной защитой этих сведений в реестре, раскрыты не были.

Датское управление по защите данных сообщило, что речь шла об огромном количестве автоматизированных запросов к CPR, которые использовались для определения действительных персональных номеров.

Полиция начала расследование. Пока власти не сообщают, кто стоит за получением данных и каким образом злоумышленники получили возможность пользоваться доступом частной компании.

Жителей Дании призвали быть особенно осторожными с подозрительными звонками, письмами и сообщениями. Украденные имя, адрес и CPR-номер могут сделать попытки мошенничества значительно убедительнее.

Власти напоминают, что знание собеседником персональных данных еще не означает, что звонит представитель банка или государственного учреждения. Никому не следует сообщать пароли и другую конфиденциальную информацию или переходить по присланным неизвестными ссылкам.