Danmarks CPR-register läckte 8,8 miljoner personuppgifter – lösenord '123456'
Danmarks nationella personregister (CPR) har drabbats av en omfattande dataläcka som involverar cirka 8,8 miljoner personers uppgifter. Läckan möjliggjordes av svaga lösenord, inklusive '123456'.
Danmark har drabbats av en betydande dataläcka som påverkar omkring 8,8 miljoner människors personuppgifter. Läckan rör landets centrala personregister, CPR-databasen, varifrån känsliga information har exponerats. Säkerhetsexperter har starkt kritiserat de använda säkerhetsåtgärderna.
Händelsen inträffade när obehöriga fick tillgång till CPR-systemet. Ett centralt problem var att användarkonton kopplade till företaget Pays ApS, som var involverat i läckan, använde extremt svaga lösenord. Minst tre konton använde lösenordet '123456', varav ett var ett administratörskonto.
CPR-registret innehåller uppgifter om alla som bor eller tidigare har bott i Danmark. Omfattningen av dataläckan understryker behovet av robusta cybersäkerhetsprotokoll. Jens Myrup Pedersen, professor vid Aarhus universitet, beskrev situationen som "skrämmande dålig säkerhet" som i praktiken öppnade dörren för hackare.
Pays ApS har bekräftat attacken och uppgett att angriparen utnyttjade deras lagligt erhållna åtkomsträttigheter för att söka information i CPR-systemet. Företaget utreder händelsen och dess konsekvenser.