В Дании произошла масштабная утечка данных из центрального реестра населения

В Дании произошла масштабная утечка данных из центрального реестра населения
Фото: иллюстративное

В Дании обнаружили масштабный инцидент с безопасностью центрального реестра населения CPR. Посторонние лица получили несанкционированный доступ к именам, адресам, персональным номерам CPR и другим данным примерно 8,8 млн зарегистрированных в системе человек.

Об этом 5 октября сообщило Министерство исследований, образования и цифровизации Дании.

Доступ получили не путем прямого взлома самого государственного реестра. По предварительным данным, неизвестные воспользовались законным доступом частной датской компании, которая имела право осуществлять поиск информации в CPR. Название компании и лиц, ответственных за инцидент, власти пока не раскрывают.

Под цифрой 8,8 млн имеются в виду не только нынешние жители Дании. Центральный реестр содержит около 11 млн записей, среди которых есть данные людей, живущих в стране сейчас, выехавших за границу или умерших.

При этом несанкционированный доступ, по результатам первичной проверки, не охватил имена и адреса людей, которые официально установили защиту этих данных в реестре.

Подозрительную активность в системе фиксировали в течение сентября, а администрация CPR обратила на нее внимание вечером 2 октября. В течение следующих дней специалисты установили масштаб несанкционированного доступа.

Доступ частной компании к CPR после этого заблокировали. Администрация реестра сообщила об инциденте датскому регулятору по защите персональных данных, а дело расследует полиция совместно с другими компетентными органами.

Власти также начали дополнительную проверку системы и ввели меры, которые должны исключить повторение аналогичной схемы доступа.

CPR-номер является персональным идентификатором, который широко используется при взаимодействии граждан с государственными учреждениями, банками и другими организациями. Датские власти призвали граждан быть особенно осторожными с подозрительными звонками и сообщениями и не передавать пароли или другую конфиденциальную информацию людям, которые могут использовать украденные персональные данные для более убедительного мошенничества.

По материалам: Министерство исследований, образования и цифровизации Дании, Bloomberg.