Skandal w Danii. Haker wykradł dane 8,8 mln osób. Wpisał hasło 123456

Haker miał pobrać dane 8,8 mln osób z duńskiego rejestru CPR, wykorzystując hasło "123456". W bazie znalazły się nazwiska i adresy osób żyjących oraz zmarłych. Jak podaje PAP, informacje trafiły do redakcji "Politiken", a sprawę bada policja.

haker komputer Dania: haker uzyskał dane z rejestru (fot. ilustracyjna)
Źródło zdjęć: © Adobe Stock | Vadym Drobot
Danuta Pałęga

Najważniejsze informacje

  • Dostęp obejmował numery CPR, nazwiska i adresy osób żyjących oraz zmarłych.
  • Haker miał wykorzystać konto pracownika prywatnej firmy uprawnionej do korzystania z rejestru.
  • Duńskie media informują, że dane mogły być dostępne w internecie już od 2025 r.

Według ustaleń "Politiken" atakujący najpierw skontaktował się z gazetą przez szyfrowany komunikator. Na potwierdzenie swoich możliwości przekazał dane jednego z dziennikarzy. Później redakcja otrzymała pliki zawierające informacje związane z 8,8 mln numerów CPR. Eksperci cytowani przez gazetę ocenili przedstawioną przez hakera wersję wydarzeń jako bardzo prawdopodobną.

Jak uzyskano dostęp do duńskiego rejestru CPR

Z relacji anonimowego hakera wynika, że wykorzystał on konto pracownika jednej z prywatnych duńskich firm. Przedsiębiorstwo miało legalny dostęp do rejestru, lecz używane hasło nie było chronione dodatkowym uwierzytelnieniem. Następnie napastnik przygotował program, który automatycznie wysyłał zapytania do bazy i zapisywał uzyskane odpowiedzi.

Duński rząd poinformował wcześniej, że nieupoważnione osoby mogły uzyskać dostęp do numerów personalnych CPR, nazwisk i adresów. Wśród potencjalnie zagrożonych znajdują się zarówno osoby żyjące, jak i zmarłe, a także Duńczycy mieszkający poza granicami kraju. Władze określiły sprawę jako poważną, a dochodzenie prowadzi policja.

Dane Duńczyków mogły krążyć w internecie

Duński nadawca publiczny DR podał, że dostęp do rejestru mógł wyciec już w 2025 r. i przez pewien czas pozostawać dostępny w internecie. Oznaczałoby to, że informacje były narażone na wykorzystanie przez dłuższy okres, zanim sprawa została publicznie ujawniona.

W Danii trwa dyskusja o możliwych skutkach wycieku. Media wskazują, że dane mogły posłużyć do prób wyłudzania kolejnych informacji lub pieniędzy przez osoby podszywające się pod urzędy. Wśród rozważanych zagrożeń wymieniany jest także dostęp do danych przez zagraniczne służby wywiadowcze.

Wybrane dla Ciebie