كلمة مرور ضعيفة تتيح اختراق سجل CPR الدنماركي
كشفت التحقيقات الأمنية عن اختراق ضخم لسجل السكّان الدنماركي المركزي، حيث تمكن مخترق من الوصول غير المصرّح به إلى بيانات ما يقرب من 8.8 مليون شخص، تشمل الأسماء والعناوين وأرقام التعريف الوطنية. تم الكشف عن الحادث في الثاني من أكتوبر بعد ملاحظة فاتورة بحث غير معتادة صادرة عن شركة بايس الصغيرة الموجودة في جزيرة فين، والتي كانت تملك صلاحية الوصول القانوني للنظام. أفاد التقرير أن المخترق استغل كلمة مرور ضعيفة جداً هي 123456 لدى ثلاث حسابات في الشركة، منها حساب المشرف الرئيسي، بعد الحصول مسبقاً على بيانات موظف سابق في شركة دنماركية أخرى. واستمر الاختراق الفعلي لمدة 21 يوماً و17 ساعة، حيث أجري نحو 14 مليون عملية بحث آلي باستخدام برنامجين مخصصين لتخزين البيانات خارجياً، قبل أن يتوقف النشاط تلقائياً حول العشرين من سبتمبر. وصف البروفيسور يانس ميرو بيدرسن من جامعة آرهوس أمن الشركة بأنه يائس، مؤكداً أن ضعف إجراءات الحماية كان مجرد مسألة وقت قبل وقوع الكارثة. من جانبها، أكدت المدير التنفيذي للشركة صوفي لاورسن انقطاع الوصول القانوني للنظام نتيجة الهجوم، فيما صرح المخترق المجهول للصحيفة اليومية بوليتيكن بأنه لم ينوِ بيع أو نشر البيانات المسرّبة. في أعقاب الكشف، أصدرت وكالة الأمن العام الدنماركية تعليمات عاجلة للشركات والمؤسسات الصحية بالتوقف عن الاعتماد على أرقام CPR للتحقق من الهوية، واقتراح استخدام بدائل آمنة مثل نظام ميت آيدي أو المصادقة الثنائية. كما بدأت الصيدليات والعيادات الطبية في تشديد إجراءات التحقق، مما قد يطيل مواعيد صرف الأدوية. وفي إطار الإجراءات الطارئة، قررت وكالة الأمن المجتمعية تمديد ساعات الخط الساخن للأمن السيبراني إلى منتصف الليل لتقديم الدعم للمتضررين، بينما تولت الوحدة الوطنية للجرائم الخاصة التحقيق في مصادر الاختراق. ومن المقرر أن تبدأ وزارة البحث والتعليم الرقمي مراجعة أمنية شاملة للسجل الوطني لمنع تكرار مثل هذه الثغرات في المستقبل.
