نقض داده های ثبت جمعیت دانمارک 8.8 میلیون نفر را تحت تأثیر قرار داده است
مرکز ثبت جمعیت دانمارک (CPR) در مورد نقض اطلاعاتی که اطلاعات شخصی تقریبا 8.8 میلیون فرد ثبت شده را افشا می کند، هشدار می دهد. [...]
مرکز ثبت جمعیت دانمارک (CPR) در مورد نقض اطلاعاتی که اطلاعات شخصی تقریبا 8.8 میلیون فرد ثبت شده را افشا می کند، هشدار می دهد.
این شامل افرادی که در کشور زندگی می کنند، افرادی که به خارج از کشور نقل مکان کرده اند و همچنین افراد فوت شده می شود.
CPR ثبت احوال ملی کشور است که حاوی اطلاعات شخصی ساکنان از جمله نام، آدرس، تاریخ تولد، وضعیت تأهل و شماره شناسایی منحصر به فرد CPR است.
بر اساس اعلامیه CPR که اوایل امروز منتشر شد، عوامل تهدید از دسترسی قانونی یک شرکت دانمارکی خصوصی به سیستم رجیستری برای به دست آوردن نام، آدرس، شماره CPR و سایر اطلاعات مربوط به اعضای ثبت شده سوء استفاده کردند.
در یک اعلامیه جداگانه توسط آژانس حفاظت از داده دانمارک آمده است که این حمله شامل نوعی از اجبار بی رحمانه برای برشمردن اعداد CPR معتبر و سپس استخراج داده های مرتبط از هر ورودی است.
سیستم CPR در حال حاضر دادههای 11 میلیون شهروند ثبتشده را نگه میدارد، بنابراین این حادثه بر بخش بزرگی (80٪) از آن تأثیر گذاشته است، اما نه همه.
این حادثه امنیتی در سپتامبر 2026 رخ داد، اما اداره CPR از نقض در 2 اکتبر آگاه شد و اندازه تأثیر را در آخر هفته تعیین کرد.
اکنون دسترسی این شرکت خصوصی به دفتر ثبت مسدود شده است و پلیس تحقیقاتی را آغاز کرده است که در حال حاضر در جریان است.
کریستینا اگلوند وزیر تحقیقات، آموزش و دیجیتالی سازی گفت: «این یک حادثه بسیار جدی است، به همین دلیل است که من به کمیته تجارت و دیجیتالی شدن پارلمان نیز اطلاع داده ام.
ما به همراه تمام مقامات مربوطه در تلاش هستیم تا ابعاد کامل حادثه را مشخص کنیم.»
اگلوند گفت که تدابیر امنیتی بیشتری برای جلوگیری از حوادث مشابه در سیستم CPR به کار گرفته شده است و از شهروندان خواست برای ارتباطات ناخواسته در حالت آماده باش بمانند.
یک "خط تلفن سایبری" اختصاصی برای افراد بالقوه آسیب دیده راه اندازی شده است، و کمک و راهنمایی نیز به صورت آنلاین در sikkerdigital.dk موجود است.
در این اطلاعیه هشدار داده شده است: "با توجه به این حادثه، به همه یادآوری می شود که هرگز رمز عبور یا سایر اطلاعات محرمانه را در پاسخ به تماس های تلفنی، ایمیل ها یا ارتباطات مشابه فاش نکنند."
حتی اگر به نظر برسد که گیرنده نام، آدرس و شماره CPR شما را میداند، این امر نیز صدق میکند.»
BleepingComputer برای کسب اطلاعات بیشتر در مورد این حادثه، از جمله چگونگی به خطر افتادن شرکت خصوصی، با آژانس تماس گرفته است، اما ما تا زمان انتشار پاسخی دریافت نکرده ایم.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
OpenAI سایت دولتی مدیکر استرالیا را هک کرد و ارائه دهندگان داده را مورد بررسی قرار داد
آژانس دیجیتال ژاپن می گوید نقص VPN سوابق 246000 پرسنل را افشا کرده است
برلین سرقت اطلاعات را پس از ادعای حمله باج افزار Rhysida تایید کرد
هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند
متن اصلی (انگلیسی)
Denmark population registry data breach affects 8.8 million people
Denmark's Central Population Register (CPR) is warning of a data breach that exposed the personal information of approximately 8.8 million registered individuals. [...]