КОПЕНГАГЕН, ДАНИЯ / RankWire.AI / – Власти Дании расследуют серьезное нарушение безопасности Центрального реестра населения страны. Несанкционированный доступ был получен к личной информации примерно 8,8 миллионов человек. В число скомпрометированных данных вошли имена, адреса, номера CPR и связанные с ними записи. Официальные лица подтвердили, что злоумышленники воспользовались законным доступом частной датской компании к системе CPR. Администрация CPR приостановила доступ компании на время проведения расследования инцидента.

Администрация Центрального регистра населения (ЦГН) обнаружила подозрительную активность вечером 2 октября после того, как в сентябре наблюдались необычные схемы поиска. В выходные дни власти проверили эту активность и подтвердили масштабы несанкционированного доступа. Центральный регистр населения Дании содержит около 11 миллионов записей, охватывающих нынешних жителей, лиц, переехавших за границу, и умерших. Официальные лица уточнили, что поиски ограничивались типами данных, к которым частные компании имеют законное право доступа через авторизованные службы ЦГН.
Личность лиц, ответственных за совершение противоправных действий, остается неизвестной. Датские власти не раскрыли название частной компании, чей законный доступ был использован злоумышленниками. Об инциденте было сообщено в Datatilsynet , датский орган по защите данных, и полиция проводит расследование совместно с другими соответствующими ведомствами. В ходе правительственной проверки было установлено, что никакие имена или адреса, защищенные в рамках датской системы защиты имен и адресов, не были раскрыты.
Регулирующий орган расследует автоматизированные запросы, касающиеся сердечно-легочной реанимации.
Согласно данным Datatilsynet , сообщение об инциденте из реестра CPR было получено 4 октября. Регулятор отметил, что случай связан с очень большим объемом автоматизированных поисковых запросов, направленных на систему CPR. Эти запросы были направлены на проверку номеров CPR, как указано в уведомлении. В настоящее время агентство изучает обстоятельства, которые позволили получить такой доступ, выявляет ответственных лиц и устанавливает, что произошло во время взлома. Дополнительная информация будет предоставлена по мере получения достаточных сведений.
Министр исследований, образования и цифровизации Кристина Эгелунд назвала инцидент крайне серьезным и проинформировала Комитет по делам бизнеса и цифровых технологий Дании. Она также поручила провести всестороннюю проверку безопасности системы CPR. Правительство начало принимать меры по предотвращению повторения подобных инцидентов, в то время как администрация CPR продолжает восстанавливать последовательность событий. Власти подчеркнули, что расследование находится на ранней стадии и что технические проверки могут дополнительно прояснить ключевые детали.
Населению рекомендуется проявлять бдительность в отношении мошенничества.
Датские власти призвали жителей быть бдительными в отношении попыток мошенничества, связанных с телефонными звонками, электронными письмами или сообщениями, которые могут использовать раскрытые личные данные. Они подчеркнули, что люди не должны делиться паролями или какой-либо конфиденциальной информацией только потому, что кто-то утверждает, что знает их имя, адрес или номер CPR. Правительство направило граждан к официальным ресурсам по цифровой безопасности и на горячую линию по кибербезопасности Дании . Это предупреждение последовало за подтверждением того, что утечка затронула данные миллионов людей, зарегистрированных в национальной базе данных населения.
Власти все еще оценивают, как был получен доступ, какие записи были затронуты и какие меры безопасности были приняты в отношении использования системы CPR частным сектором. Datatilsynet отдельно изучает последствия инцидента для защиты данных. Администрация CPR отозвала доступ частной компании и инициировала протоколы безопасности, в то время как официальные лица проводят более широкую проверку реестра. По состоянию на 7 октября власти не обнародовали личности злоумышленников, не назвали компанию, участвовавшую в инциденте, и не подтвердили конкретный метод, использованный для неправомерного использования авторизованного доступа.
Статья «Расширено расследование утечки данных CPR в Дании, затронувшей 8,8 миллиона записей» впервые появилась на сайте Highlander Newspaper .
