Alertă de securitate în Danemarca, după un atac cibernetic de proporții asupra bazei de date centrale a țării. Informațiile personale a 8,8 milioane de persoane au fost accesate, autoritățile daneze confirmând incidentul și investigând amploarea breșei.
Atac cibernetic asupra registrului național din Danemarca
O breșă majoră de securitate a fost identificată în sistemul central de evidență a populației din Danemarca. Autoritățile au anunțat că persoane neautorizate au reușit să acceseze informații personale aparținând unui număr estimat la 8,8 milioane de persoane.
Datele vizate provin din registrul CPR (Det Centrale Personregister), baza națională în care sunt păstrate informații despre persoanele înregistrate în Danemarca.
Printre informațiile accesate se numără numele, adresele și numerele CPR, acestea din urmă fiind echivalentul identificatorului utilizat pentru evidența și serviciile sociale din Danemarca.
Cum au ajuns atacatorii la datele personale
Potrivit autorităților daneze, accesul nu s-a realizat prin spargerea directă a sistemului de securitate, ci prin intermediul unui acces legitim deținut de o companie din Danemarca.
Acest drept de acces a fost retras între timp, după ce administrația registrului a identificat problema și a luat măsuri pentru limitarea incidentului.
Autoritățile au fost informate vineri despre existența unei „anomalii” în sistem, observată în cursul lunii septembrie. În urma verificărilor desfășurate în weekend, oficialii au reușit să stabilească amploarea datelor care au fost accesate.
Cine se află în spatele atacului cibernetic
Ancheta privind breșa de securitate este în desfășurare, însă, până în prezent, autorii accesului neautorizat nu au fost identificați.
Oficialii danezi încearcă să determine atât modul exact în care au fost utilizate drepturile de acces ale companiei, cât și amploarea completă a incidentului.
Ministrul responsabil de domeniul digital, Christina Egelund, a descris situația drept un incident extrem de grav, precizând că autoritățile analizează în continuare toate implicațiile atacului.
Aproape 9 milioane de persoane, afectate de scurgerea de date
Numărul persoanelor ale căror informații au fost accesate ajunge la aproximativ 8,8 milioane, însă cifra nu reprezintă populația actuală a Danemarcei.
Registrul CPR include aproximativ 11 milioane de înregistrări, în condițiile în care Danemarca are o populație de circa 6 milioane de locuitori.
Baza de date nu se limitează la persoanele care trăiesc în prezent în țară. În sistem sunt păstrate informații și despre persoane decedate, precum și despre persoane care au emigrat sau care nu mai locuiesc în Danemarca.
Ce măsuri au luat autoritățile daneze
După descoperirea breșei, administrația registrului național a retras accesul companiei prin intermediul căreia s-a produs incidentul și a implementat măsuri suplimentare de securitate.
Scopul acestora este de a împiedica producerea unor incidente similare și de a consolida protecția datelor personale stocate în registrul CPR.
Autoritățile continuă ancheta pentru a stabili cu exactitate cum au fost accesate informațiile și dacă datele au fost copiate, transferate sau utilizate în alte scopuri.
Cine nu este afectat de breșa de securitate
Autoritățile daneze au precizat că persoanele care beneficiază oficial de protecția numelui și a adresei nu sunt afectate de această scurgere de informații.
Investigația continuă, iar oficialii urmează să stabilească amploarea completă a incidentului și eventualele consecințe pentru persoanele ale căror date au fost accesate.