Αντιμέτωπη με τη μεγαλύτερη παραβίαση προσωπικών δεδομένων στην ιστορία της βρίσκεται η Δανία, καθώς χάκερ κατάφεραν να αποκτήσουν στοιχεία περίπου 8,8 εκατομμυρίων ανθρώπων από το Κεντρικό Μητρώο Προσώπων της χώρας (CPR), εκμεταλλευόμενοι τη νόμιμη πρόσβαση που διέθετε στο σύστημα μια δανική εταιρεία.
Ο αριθμός των ανθρώπων των οποίων τα δεδομένα υπεκλάπησαν είναι εντυπωσιακά μεγαλύτερος από τον σημερινό πληθυσμό της Δανίας, ο οποίος ξεπερνά ελαφρώς τα 6 εκατομμύρια.
Η διαφορά εξηγείται από το γεγονός ότι το μητρώο δεν περιλαμβάνει αποκλειστικά τους σημερινούς κατοίκους της χώρας, αλλά και Δανούς που ζουν στο εξωτερικό, καθώς και ανθρώπους που έχουν αποβιώσει.
Συνολικά, στη βάση CPR υπάρχουν αρχεία για περίπου 11 εκατομμύρια πρόσωπα, ενώ ορισμένες από τις καταχωρίσεις της ανάγονται αρκετές δεκαετίες πίσω.
Ονόματα, διευθύνσεις και αριθμοί κοινωνικής ασφάλισης
Η κυβέρνηση της Δανίας επιβεβαίωσε την παραβίαση και την υποκλοπή μεγάλου μέρους των δεδομένων του μητρώου.
Η υπουργός Ανώτερης Εκπαίδευσης και Επιστημών της χώρας, Κριστίνα Έγκελουντ, χαρακτήρισε το περιστατικό «σοβαρό», καθώς μεταξύ των πληροφοριών στις οποίες απέκτησαν πρόσβαση οι δράστες βρίσκονται ονόματα, διευθύνσεις, αριθμοί κοινωνικής ασφάλισης και άλλα προσωπικά στοιχεία.
Το CPR αποτελεί κεντρική κυβερνητική βάση δεδομένων για τους Δανούς πολίτες και περιλαμβάνει, μεταξύ άλλων, τον προσωπικό αριθμό ταυτοποίησης που εκδίδει το κράτος και χρησιμοποιείται για σημαντικές συναλλαγές με τις δημόσιες υπηρεσίες, όπως η καταβολή φόρων και η πρόσβαση σε κρατικές υπηρεσίες.
Πώς απέκτησαν πρόσβαση οι χάκερ
Ιδιαίτερη σημασία έχει ο τρόπος με τον οποίο πραγματοποιήθηκε η παραβίαση.
Σύμφωνα με τη δανική κυβέρνηση, οι δράστες δεν απέκτησαν μη εξουσιοδοτημένη πρόσβαση με απευθείας επίθεση στη βάση, αλλά μέσω της «κατάχρησης της νόμιμης πρόσβασης που διέθετε μια δανική εταιρεία για την αναζήτηση πληροφοριών στο σύστημα CPR».
Ορισμένες επιχειρήσεις στη Δανία έχουν δικαίωμα πρόσβασης στο συγκεκριμένο μητρώο, στο πλαίσιο συνεργασίας τους με τις κρατικές αρχές, ώστε να μπορούν να επαληθεύουν στοιχεία πολιτών. Αυτή ακριβώς η εξουσιοδοτημένη δίοδος φέρεται να αποτέλεσε το σημείο μέσω του οποίου έγινε δυνατή η μαζική άντληση δεδομένων.
Η κυβέρνηση δεν έχει αποκαλύψει μέχρι στιγμής ποιοι βρίσκονται πίσω από την επίθεση.
Η παραβίαση έγινε τον Σεπτέμβριο, εντοπίστηκε τον Οκτώβριο
Η μη εξουσιοδοτημένη πρόσβαση πραγματοποιήθηκε τον Σεπτέμβριο, χωρίς ωστόσο να γίνει αμέσως αντιληπτή. Η παραβίαση εντοπίστηκε τελικά στις 2 Οκτωβρίου, οπότε και άρχισε να αποκαλύπτεται η έκταση της διαρροής.
Με περίπου 8,8 εκατομμύρια πρόσωπα να επηρεάζονται, το περιστατικό χαρακτηρίζεται ως η μεγαλύτερη παραβίαση δεδομένων που έχει καταγραφεί μέχρι σήμερα στη Δανία.
Η υπόθεση προστίθεται σε μια σειρά μεγάλων κυβερνοεπιθέσεων και διαρροών που έχουν πλήξει εθνικά συστήματα ταυτοποίησης πολιτών σε άλλες χώρες.
Ανάμεσά τους βρίσκεται η μεγάλη παραβίαση του 2016 στην Τουρκία, η οποία επηρέασε εκατομμύρια πολίτες, καθώς και σειρά περιστατικών που αφορούσαν τη διαρροή στοιχείων ταυτότητας και άλλων προσωπικών δεδομένων από το Aadhaar, την εθνική βάση ταυτοποίησης της Ινδίας.














Σήμερα : 1134
Αυτη την εβδομάδα : 6445
Αυτόν το μήνα : 11751
Συνολικά : 9958035