КОПЕНГАГЕН, ДАНИЯ / RankWire.AI / – Власти Дании проводят расследование несанкционированного доступа к персональным данным, хранящимся в Центральном реестре населения страны (ЦРН). В результате взлома были затронуты записи, относящиеся примерно к 8,8 миллионам человек. Доступ к данным включал имена, адреса, идентификационные номера ЦРН и другие зарегистрированные сведения. Официальные лица подтвердили, что злоумышленники использовали учетные данные частной датской компании, имевшей законное право доступа к национальной базе данных населения. Название компании властями не разглашается.

Администрация CPR обнаружила подозрительную активность вечером 2 октября после серии поисков, проведенных в сентябре. В течение последующих выходных официальные лица изучили эту активность и определили масштабы утечки данных. База данных CPR содержит около 11 миллионов записей, охватывающих нынешних жителей, лиц, переехавших за границу, и умерших. Власти подчеркнули, что поиски проводились в рамках категорий информации, доступных через авторизованные службы CPR.
Личности лиц, ответственных за несанкционированные поиски, пока не установлены. После обнаружения подозрительной активности администрация CPR отозвала доступ компании. Датская полиция и другие должностные лица расследуют обстоятельства утечки и то, к каким записям был получен доступ. Они также проверили данные, защищенные в соответствии с датской схемой защиты имен и адресов. Было подтверждено, что защищенные в рамках этой схемы имена и адреса не входили в состав скомпрометированной информации.
Организация по защите персональных данных оценивает автоматизированный поиск в системе CPR.
Датское управление по защите данных Datatilsynet получило сообщение об инциденте 4 октября. Агентство указало, что значительное количество автоматизированных поисковых запросов было направлено на базу данных CPR. В уведомлении говорилось, что эти запросы были направлены на проверку достоверности номеров CPR. В настоящее время Datatilsynet расследует, как неуполномоченные лица получили доступ и какие персональные данные были получены. В ходе расследования также оценивается ответственность за обработку затронутых данных в соответствии с датскими правилами защиты данных.
Министр исследований, образования и цифровизации Кристина Эгелунд назвала инцидент крайне серьезным и проинформировала Комитет по делам бизнеса и цифровых технологий Дании. Она распорядилась провести всестороннюю оценку безопасности системы CPR и средств контроля доступа к ней. Правительство также приняло меры по предотвращению подобных инцидентов в будущем. Власти продолжают отслеживать последовательность событий и оценивать меры безопасности, используемые частными организациями, имеющими авторизованный доступ к данным CPR.
Населению рекомендуется проявлять бдительность в отношении потенциальных мошеннических схем.
Датские власти призвали жителей проявлять осторожность в отношении мошеннических звонков, электронных писем и сообщений, которые могут содержать раскрытую личную информацию. Они предостерегли людей от разглашения паролей или конфиденциальных данных, особенно если звонящий утверждает, что уже знает их имя, адрес или номер телефона службы экстренной помощи. Правительство рекомендовало обратиться к официальным ресурсам по цифровой безопасности и на горячую линию по кибербезопасности Дании. Подтверждения того, что полученные данные были использованы для мошенничества, кражи личных данных или других преступных действий, помимо несанкционированного поиска, пока нет.
Следователи все еще изучают обстоятельства взлома, какие записи были затронуты, а также меры безопасности, принятые при частном использовании системы CPR. Личность частной компании, участвовавшей в инциденте, и конкретный метод неправомерного использования остаются нераскрытыми. Власти не обнародовали имена лиц, ответственных за поиски. По состоянию на 7 октября администрация CPR, полиция и регулирующие органы продолжали отдельные расследования инцидента, в то время как Дания оценивала безопасность своего национального регистра населения.
Статья «Дания инициировала проверку доступа к системе CPR после масштабной утечки данных, затронувшей миллионы людей» впервые появилась на сайте Manchester Examiner .
