Incident grav de securitate în Danemarca. Persoane necunoscute au obținut acces, timp de 10 zile, la registrele populației. Datele a 8,8 milioane de cetățeni, compromise. Ce anunță autoritățile
Danemarca se confruntă cu un incident cibernetic de proporții. Datele personale a 8,8 milioane de oameni din Registrul Central al Persoanelor (CPR) au fost accesate ilegal timp de zece zile în septembrie, profitând de accesul unei mici întreprinderi daneze la registru, transmite Bloomberg.
Acest lucru a fost dezvăluit de Christina Egelund, ministrul danez al Digitalizării, la Ritzau, cea mai veche și mai mare agenție națională de presă din Danemarca.
Potrivit sursei citate, breșa majoră de securitate a permis a permis hackerilor să acceseze numele, adresele și codurile de identificare personală ale aproximativ 8,8 milioane de persoane înregistrate în baza de date centrală a populației din această țară.
„Incidentul a avut loc după ce unele persoane neidentificate au folosit, în mod abuziv, accesul legitim al unei companii private daneze pentru a efectua căutări în Registrul Central al Persoanelor, cunoscut sub numele de CPR“, a declarat luni guvernul într-un comunicat.
De atunci, compania a fost blocată în sistem pe durata anchetei poliției, autoritățile afirmând că este prea devreme pentru a stabili cine se află în spatele acestei breșe de securitate.
„Este vorba de un incident extrem de grav”, a declarat Christina Egelund, ministrul Digitalizării. Ea a dispus efectuarea unei evaluări cuprinzătoare a securității sistemului CPR și a îndemnat cetățenii danezi să fie vigilenți în privința apelurilor și e-mailurilor suspecte.
Sistemul CPR reprezintă o piatră de temelie a sectorului public danez, caracterizat printr-un grad ridicat de digitalizare. Fiecărui rezident i se atribuie un număr CPR unic, format din 10 cifre, care este utilizat pe scară largă pentru identificarea persoanelor în relația cu instituțiile publice, băncile și furnizorii de servicii medicale. Deși Danemarca are o populație de aproximativ 6 milioane de locuitori, registrul conține date referitoare la aproximativ 11 milioane de persoane, inclusiv cele care au decedat sau s-au mutat în străinătate.
Administrația a detectat pentru prima dată activități neobișnuite pe 2 octombrie și a stabilit în cursul weekendului că în luna septembrie au avut loc căutări neautorizate. Conform declarației acesteia, persoanele înregistrate în sistem pentru protecția numelui și a adresei nu au fost expuse.