Rząd Danii poinformował w poniedziałek, że nieupoważnione osoby miały dostęp do niemal 8,8 mln numerów personalnych CPR (odpowiednik polskiego nr. PESEL), nazwisk, adresów osób żyjących i zmarłych, a także Duńczyków mieszkających za granicą. Sprawę określono jako poważną, a śledztwo prowadzi policja.
Haker włamał się do państwowego systemu
Dziennik "Politiken" nawiązał kontakt po angielsku przez szyfrowany komunikator z anonimową osobą, która w ramach dowodu przekazała najpierw dane osobowe jednego z dziennikarzy gazety, a następnie redakcja zapoznała się z plikami dotyczącymi 8,8 mln numerów CPR.
Z relacji hakera, określonej przez cytowanych ekspertów za bardzo prawdopodobną, wynika, że najpierw wykorzystał niezabezpieczone dodatkowym uwierzytelnieniem hasło "123456", którym miał operować pracownik jednej z duńskich prywatnych firm, mającej legalny dostęp do rejestru CPR. Drugim krokiem było stworzenie oprogramowania zdolnego do automatycznego wysyłania zapytań do bazy oraz zapisywania wyników.
Dostęp do rejestru był dostępny w sieci
Duński nadawca publiczny DR podał, że dostęp do rejestru miał już wyciec w 2025 r. i być dostępny w internecie, co oznacza, że dane Duńczyków były narażone na wykorzystanie przez dłuższy czas. W mediach trwa debata, czy mogli je wykorzystać przestępcy do wyłudzania kolejnych informacji lub pieniędzy, podszywając się pod państwowe instytucje, a także zagraniczny wywiad. Po ujawnieniu sprawy wiele urzędów zaostrzyło wymagania przy obsłudze spraw obywatelskich.
Rejestr CPR obejmuje dane ok. 11 mln obywateli, żyjących i zmarłych, a także rezydentów i Duńczyków, którzy przeprowadzili się za granicę. Danię zamieszkuje ponad 6 mln osób.