Veda a technológie · Dánsko
Prienik do dánskeho registra sprístupnil údaje až 8,8 milióna ľudí
Hackeri využili oprávnený prístup dánskej spoločnosti, aby prenikli do národného registra. Podľa správ bolo dotknutých približne 8 až 8,8 milióna záznamov
Hackeri zneužili oprávnený prístup dánskej spoločnosti a ukradli osobné údaje z dánskeho národného registra. Podľa odhadov médií boli zasiahnuté záznamy približne 8 miliónov až 8,8 milióna ľudí.
- K narušeniu došlo v septembri a odhalili ho 2. októbra.
- Ukradnuté boli mená, adresy a dánske čísla sociálneho zabezpečenia.
- Útočníci prenikli do registra cez dánsku spoločnosť s oprávneným prístupom.
- Hackerov sa nepodarilo identifikovať.
- Úrady začali vyšetrovanie.
Čo je nové
- Dánsko odhalilo narušenie Centrálneho registra osôb 2. októbra.
- Začalo sa vyšetrovanie a úrady posudzujú celkový rozsah incidentu.
- Hackerov sa nepodarilo identifikovať.
- Keď o incidente informovali médiá, prístup zneužitý pri útoku ešte nebol zrušený.
Hackeri v septembri získali neoprávnený prístup do dánskeho Centrálneho registra osôb a ukradli väčšinu jeho obsahu vrátane mien, adries a štátom vydaných identifikačných čísel, uviedol TechCrunch. Dánska vláda narušenie odhalila 2. októbra. Keď o incidente 5. októbra informovali médiá, zodpovedné osoby ešte neboli verejne identifikované.1
Zasiahnuté boli milióny záznamov
The Straits Times informoval, že hackeri získali údaje približne 8,8 milióna registrovaných osôb, zatiaľ čo TechCrunch odhadol celkový počet zasiahnutých občanov a obyvateľov na približne 8 miliónov. Podľa správ boli medzi nimi aj ľudia, ktorí zomreli, emigrovali alebo žili v zahraničí. Oba údaje prevyšujú súčasný počet obyvateľov Dánska, ktorý je približne šesť miliónov, pretože register obsahuje aj historické záznamy.12
Centrálny register osôb obsahuje záznamy približne o 11 miliónoch ľudí vrátane údajov zhromažďovaných desiatky rokov, uviedol TechCrunch. Medzi ukradnutými údajmi boli mená, adresy, čísla CPR – dánske čísla sociálneho zabezpečenia – a ďalšie informácie. Ide o vládnu databázu s údajmi o dánskych občanoch a ich úradných identifikačných číslach.12
Vstupným bodom bol prístup spoločnosti
Podľa oboch médií prenikli útočníci do registra cez nemenovanú dánsku spoločnosť, ktorá mala zákonné oprávnenie vyhľadávať v ňom údaje. Niektoré dánske spoločnosti dostávajú takýto prístup, aby mohli vo vládnej databáze overovať údaje o ľuďoch, uviedol TechCrunch. The Straits Times napísal, že hackeri napadli samotnú spoločnosť, zatiaľ čo dánska vláda uviedla, že pri prieniku zneužili jej oprávnený prístup.12
The Straits Times 5. októbra informoval, že prístup zneužitý pri útoku nebol zrušený. Uviedol tiež, že sa začalo vyšetrovanie. Dánska vláda podľa TechCrunchu odmietla uviesť, kto stál za prienikom, zatiaľ čo The Straits Times napísal, že hackerov sa zatiaľ nepodarilo identifikovať.12
Úrady posudzujú rozsah incidentu
Ministerka pre digitálne záležitosti Christina Egelund uviedla, že úrady pracujú na zistení celkového rozsahu incidentu. „Ide o mimoriadne vážny incident,“ povedala. TechCrunch informoval, že sa narušenie považuje za najväčšie v dejinách Dánska, hoci toto hodnotenie uviedol len jeden zdroj.12
Odhady rozsahu incidentu sa naďalej líšia. The Straits Times uviedol približne 8,8 milióna registrovaných osôb, ktorých mená, adresy a čísla CPR hackeri získali. TechCrunch písal o približne 8 miliónoch zasiahnutých občanov a obyvateľov a uviedol, že hackeri ukradli väčšinu obsahu registra.12
Prečo na tom záleží
Narušenie sa týka identifikačných údajov uchovávaných vládou európskej krajiny a zahŕňa aj záznamy o ľuďoch žijúcich mimo Dánska. Uvádzaný počet zasiahnutých ľudí je vyšší než súčasný počet obyvateľov Dánska, pretože databáza obsahuje aj údaje o zosnulých a ľuďoch, ktorí emigrovali, ako aj informácie spred desiatok rokov.12
História verzií
- verzia 1 ·