У Данії хакери викрали дані 8 млн людей із CPR

Данія підтвердила злам центрального реєстру CPR. Викрадено більшість даних, а інцидент зачепив близько 8 мільйонів людей.
Данський уряд підтвердив злам центральної бази даних громадян CPR, із якої хакери викрали більшість інформації. Інцидент зачепив близько 8 мільйонів громадян і резидентів Данії, зокрема людей, які живуть за кордоном, а також померлих осіб, чиї записи зберігалися в системі.
Увагу привертає не лише масштаб витоку. Йдеться про один із ключових державних реєстрів країни. У базі CPR містяться імена, адреси, дані про соціальне страхування в Данії та інша інформація, яку уряд назвав викраденою під час інциденту.
Міністерка назвала злам CPR серйозним інцидентом
У заяві міністерка Христина Егелунд назвала злам CPR «серйозним інцидентом». Саме через цю базу держава зберігає інформацію про громадян, а також використовує урядовий ідентифікаційний номер для сплати податків і доступу до інших послуг.
У Данії живе близько 6 мільйонів людей, але в CPR містяться записи приблизно про 11 мільйонів осіб. Частина даних у реєстрі накопичувалася десятиліттями, тому в системі є не лише актуальні записи, а й історична інформація.
За даними уряду, несанкціонований доступ отримали через «зловживання законним доступом» однієї з данських компаній, яка має право шукати інформацію в CPR-системі. Як повідомляють Новини IT-PUB, деякі компанії в Данії справді можуть отримувати доступ до цього реєстру, щоб перевіряти дані людей під час взаємодії з державою.
Атаку виявили лише 2 жовтня
Уряд повідомив, що злам стався у вересні, але виявили його лише 2 жовтня. Хто саме стоїть за атакою, у Данії не назвали.
Це робить інцидент ще чутливішим: ризик виник не через прямий прорив у державну інфраструктуру, а через зловживання вже наданим доступом. Для державних сервісів це особливо болюча точка, адже проблема може бути не лише в захисті самої системи, а й у контролі за тими, хто має право нею користуватися.
Витік зачепив основу державної ідентифікації
Уряд Данії вважає цей витік найбільшим у своїй історії. Йдеться не просто про великий технічний збій, а про базу, пов’язану з особистою ідентифікацією людей, податками та доступом до державних послуг.
Для громадян це означає ризик того, що персональні дані можуть опинитися в руках сторонніх. Для держави — удар по довірі до цифрової інфраструктури, на яку спираються повсякденні адміністративні процеси.
Окремо насторожує й те, що в базі є записи не лише про нинішніх мешканців країни, а й про людей, які живуть за кордоном, та про померлих. Це показує, наскільки великою і довготривалою є сама система зберігання даних.
Подібні атаки вже траплялися в інших країнах
У повідомленні також зазначається, що цей витік стався на тлі схожих кібератак на урядові бази національної ідентифікації в інших країнах. Серед прикладів названо злам 2016 року, який зачепив мільйони громадян Туреччини, а також кілька випадків розкриття національних ID-карт і даних з індійської бази Aadhaar.
Таке порівняння вказує на спільну проблему: державні реєстри з великими масивами персональних даних залишаються привабливою ціллю для атак. Що більше сервісів ідентифікації переходить у цифровий формат, то вищою стає ціна помилки в захисті або контролі доступу.
Злам CPR посилив питання до безпеки цифрових сервісів
У межах оприлюднених даних поки не повідомляється про подальші наслідки для конкретних людей чи про те, як саме можуть бути використані викрадені записи. Але сам факт зламу центрального реєстру вже створює ризики для приватності та безпеки персональної інформації.
Для цифрових державних сервісів ця історія знову нагадала: безпека залежить не лише від захисту самої бази, а й від того, хто та на яких умовах має до неї доступ. Якщо доступ надається зовнішнім компаніям, навіть законний механізм може стати точкою ризику, якщо його використають неналежно.
Для звичайних людей такі інциденти означають не лише потенційну втрату контролю над особистими даними, а й додаткову недовіру до систем, через які держава зберігає та обробляє їхню інформацію. Історія зі зламом CPR у Данії вже вийшла далеко за межі суто технічної новини.