Haker pobrał dane z duńskiego rejestru ludności i poinformował media. Użył najprostszego hasła na świecie

Za wyciekiem danych z duńskiego rejestru ludności stał haker. Dostał się on do systemu za pomocą hasła "123456" i pobrał dane, z którymi podzielił się z redakcją - podaje gazeta "Plitiken".

Rząd Danii poinformował w poniedziałek, że nieupoważnione osoby miały dostęp do 8,8 mln numerów personalnych CPR, nazwisk, adresów osób żyjących i zmarłych, a także Duńczyków mieszkających za granicą. Sprawę określono jako poważną, śledztwo prowadzi policja.  

Rejestr CPR obejmuje dane ok. 11 mln obywateli, żyjących i zmarłych, a także rezydentów i Duńczyków, którzy przeprowadzili się za granicę.

Polecamy również: Tytoniowa lekcja, czyli historia się powtarza. AI trafia na ławę oskarżonych - XYZ

Wyciek danych zaczął się od przejęcia jednego konta

Dziennik „Politiken” nawiązał kontakt w języku angielskim z anonimową osobą za pośrednictwem szyfrowanego komunikatora. Na potwierdzenie swoich twierdzeń przekazała ona najpierw dane osobowe jednego z dziennikarzy gazety. Następnie redakcja uzyskała wgląd w pliki zawierające dane dotyczące 8,8 mln numerów CPR.

Z relacji hakera, którą cytowani przez gazetę eksperci uznali za wysoce wiarygodną, wynika, że najpierw wykorzystał on dane logowania pracownika jednej z duńskich prywatnych firm mających legalny dostęp do rejestru CPR. Konto nie było zabezpieczone dodatkowym uwierzytelnianiem.

Kolejnym krokiem było stworzenie oprogramowania umożliwiającego automatyczne wysyłanie zapytań do bazy danych oraz zapisywanie uzyskanych wyników.

Polecamy również: Sławosz Uznański-Wiśniewski dla XYZ: infrastruktura kosmiczna poprawia warunki naszego życia - XYZ

Duńczycy obawiają się skutków wycieku danych

Duński nadawca publiczny DR poinformował, że dostęp do rejestru miał wyciec już w 2025 r. i być dostępny w internecie. Oznaczałoby to, że dane obywateli Danii były narażone na nieuprawnione wykorzystanie przez dłuższy czas.

W duńskich mediach trwa debata, czy informacje te mogły zostać wykorzystane przez przestępców do wyłudzania kolejnych danych lub pieniędzy poprzez podszywanie się pod instytucje publiczne. Pojawiają się również pytania o możliwość wykorzystania danych przez zagraniczne służby wywiadowcze.

Po ujawnieniu sprawy wiele urzędów zaostrzyło procedury związane z obsługą spraw obywatelskich.

Źródło: PAP