A dán központi személyi nyilvántartás, a CPR mintegy 8,8 millió nyilvántartott személyének adataihoz szereztek illetéktelen hozzáférést – közölte hétfőn a dán kutatási, felsőoktatási és digitalizációs minisztérium. Az érintett adatok között nevek, címek és CPR-számok, vagyis a dán személyi azonosítók is szerepelnek.
A támadók egy dán magánvállalat jogszerű CPR-hozzáférésével éltek vissza, és azon keresztül végeztek nagy mennyiségű lekérdezést. A 8,8 milliós szám nem csak jelenleg Dániában élőket jelent:
a CPR összesen mintegy 11 millió élő, elhunyt vagy külföldre költözött személy adatait tartalmazza.
A név- és címvédelemmel rendelkező emberek neve és címe a hatóság vizsgálata szerint nem került az illetéktelenül hozzáférhető adatok közé.
A CPR-adminisztráció október 2-án, péntek este észlelte, hogy szeptember folyamán szabálytalan tevékenység történt a rendszerben, majd a hétvégén derült ki az incidens nagyságrendje. Az érintett vállalat hozzáférését leállították, az esetet bejelentették a dán adatvédelmi hatóságnak, a Datatilsynetnek.
Rendőrségi nyomozás is indult, de egyelőre nem tudni, kik állnak az adatgyűjtés mögött.
Christina Egelund digitalizációért is felelős miniszter „mélyen súlyosnak” nevezte az esetet, elrendelte a CPR-rendszer átfogó biztonsági felülvizsgálatát, és fokozott óvatosságra kérte a lakosságot, különösen az olyan telefonhívásokkal és e-mailekkel szemben, amelyekben bizalmas adatokat vagy jelszavakat kérnek.