Tanskan CPR-tietokannasta vuoti 8,8 miljoonaa henkilötietoa – salasana '123456'
Tanskan kansallisesta henkilörekisteristä (CPR) on vuotanut noin 8,8 miljoonan ihmisen tiedot. Vuodon mahdollisti tunnistautuminen heikoilla salasanoilla, mukaan lukien '123456'.
Tanskassa on tapahtunut mittava henkilötietojen tietovuoto, joka koskettaa noin 8,8 miljoonaa ihmistä. Vuoto liittyy maan keskiseen henkilörekisteriin, CPR-tietokantaan, josta on paljastunut arkaluonteisia tietoja. Turvallisuusasiantuntijat ovat arvostelleet voimakkaasti käytettyjä turvatoimia.
Tapaus sai alkunsa, kun luvaton taho pääsi käsiksi CPR-järjestelmään. Keskeinen ongelma oli, että tietovuotoon osallisen Pays ApS -yrityksen käyttäjätunnuksilla oli käytetty erittäin heikkoja salasanoja. Vähintään kolme tiliä käytti salasanaa '123456', ja yksi näistä oli järjestelmänvalvojan tili.
CPR-tietokanta sisältää tietoja kaikista Tanskassa asuvista ja aiemmin asuneista henkilöistä. Tietovuodon laajuus korostaa tarvetta vahvoille verkkoturvakäytännöille. Aarhusin yliopiston professori Jens Myrup Pedersen kuvaili tilannetta "pelottavan huonoksi turvallisuudeksi", joka käytännössä avasi ovet hakkereille.
Pays ApS on vahvistanut tapahtuneen hyökkäyksen ja todennut, että hyökkääjä käytti hyväkseen heille laillisesti myönnettyjä CPR-järjestelmän tiedonhakuoikeuksia. Yritys tutkii tapahtunutta ja sen seurauksia.