Дания раскрыла один из самых масштабных инцидентов с персональными данными в истории страны: злоумышленники получили доступ к информации примерно 8,8 млн зарегистрированных лиц. Речь идёт о Central Person Register — национальной базе, содержащей имена, адреса, даты рождения и уникальные CPR-номера. Важная деталь заключается в том, что речь идёт не только о нынешних жителях: в реестре присутствуют также бывшие жители страны и умершие люди, поэтому число затронутых записей превышает население Дании.
Атака не выглядела как прямой взлом центральной системы. По предварительным данным властей, злоумышленники использовали легальный доступ частной датской компании к реестру и проводили большое количество автоматизированных запросов, позволяя определить действительные CPR-номера и извлекать связанные с ними сведения. Инцидент произошёл в сентябре, но администрация CPR обнаружила подозрительную активность только 2 октября и за выходные установила масштаб ущерба. Доступ компании к системе уже заблокирован, полиция начала расследование.
История важна не только количеством записей. Она демонстрирует отдельный класс риска: даже без прямого проникновения в государственную инфраструктуру компрометация одного доверенного посредника может превратить легальный интерфейс доступа в канал массовой утечки. CPR-номера используются десятилетиями и фактически не меняются, поэтому последствия для пострадавших потенциально долговременны
Атака не выглядела как прямой взлом центральной системы. По предварительным данным властей, злоумышленники использовали легальный доступ частной датской компании к реестру и проводили большое количество автоматизированных запросов, позволяя определить действительные CPR-номера и извлекать связанные с ними сведения. Инцидент произошёл в сентябре, но администрация CPR обнаружила подозрительную активность только 2 октября и за выходные установила масштаб ущерба. Доступ компании к системе уже заблокирован, полиция начала расследование.
История важна не только количеством записей. Она демонстрирует отдельный класс риска: даже без прямого проникновения в государственную инфраструктуру компрометация одного доверенного посредника может превратить легальный интерфейс доступа в канал массовой утечки. CPR-номера используются десятилетиями и фактически не меняются, поэтому последствия для пострадавших потенциально долговременны