Министерство исследований, образования и цифровизации Дании заявило об обнаружении масштабного инцидента в сфере кибербезопасности в национальной системе регистрации населения (CPR).
Оперативный Информационный Центр-OMM сообщает, что, согласно официальному заявлению, неизвестные лица получили доступ к базе, воспользовавшись законным правом одной из датских компаний на подключение к системе CPR.
В результате посторонним стали доступны имена, адреса проживания и персональные идентификационные номера CPR примерно 8,8 млн человек, зарегистрированных в системе.
После инцидента руководство CPR незамедлительно заблокировало доступ компании к системе. Начато масштабное расследование обстоятельств произошедшего.
Министр исследований, образования и цифровизации Дании Кристина Эгелунд назвала случившееся «чрезвычайно серьёзным кризисом безопасности». По её словам, причины инцидента выясняются совместно с правоохранительными органами и структурами кибербезопасности. Она также сообщила о начале внедрения дополнительных механизмов защиты персональных данных, призванных предотвратить подобные случаи в будущем, и призвала жителей страны сохранять бдительность.
Отметим, что, по данным датских СМИ, население страны превышает 6 млн человек, однако в системе CPR, содержащей персональные данные, зарегистрировано в общей сложности около 11 млн человек, включая умерших и проживающих за рубежом.