هکرها سوابق ۸ میلیون شهروند را از پایگاه داده دولت دانمارک به سرقت بردند
دولت دانمارک اعلام کرد که این نفوذ شامل نامها، آدرسها و شمارههای شناسایی صادر شده توسط دولت است و ۸ میلیون نفر، از جمله افراد مقیم خارج از کشور و متوفیان را تحت تأثیر قرار میدهد.
دولت دانمارک تأیید کرده است که پایگاه داده مرکزی اطلاعات شهروندان این کشور هک شده and بیشتر محتوای آن به سرقت رفته است. این نفوذ دادهای حدود ۸ میلیون شهروند و ساکن دانمارک، از جمله افراد مقیم خارج از کشور و متوفیان را تحت تأثیر قرار میدهد.
کریستینا اگرلوند، وزیر دانمارکی، در بیانیهای گفت که نفوذ به سیستم ثبت احوال مرکزی (CPR) این کشور یک «حادثه جدی» بوده که به هکرها اجازه داده است نامها، آدرسها، شمارههای تامین اجتماعی دانمارک و سایر اطلاعات را به سرقت ببرند.
پایگاه داده CPR یک پایگاه دولتی حاوی اطلاعات شهروندان دانمارکی است، از جمله شماره شناسایی صادر شده توسط دولت برای پرداخت مالیات و دسترسی به سایر خدمات. جمعیت فعلی دانمارک حدود ۶ میلیون نفر است، اما این پایگاه داده شامل سوابق حدود ۱۱ میلیون نفر است که برخی از دادههای آن به دهههای گذشته بازمیگردد.
دولت دانمارک نگفت که چه کسی پشت این نفوذ قرار دارد؛ نفوذی که در ماه سپتامبر رخ داده اما در ۲ اکتبر کشف شده است. با این حال، دولت اعلام کرد که این دسترسی غیرمجاز از طریق «سوءاستفاده از دسترسی قانونی یک شرکت دانمارکی برای جستجوی اطلاعات در سیستم CPR» به دست آمده است. (برخی شرکتها در دانمارک برای تأیید اطلاعات افراد با دولت، به CPR دسترسی دارند.)
این نفوذ دادهای بزرگترین مورد در تاریخ این کشور به شمار میرود. این رویداد به دنبال سایبراتکهای مشابهی رخ داده که پایگاههای داده هویت ملی دولتها را هدف قرار دادهاند، از جمله نفوذ سال ۲۰۱۶ که میلیونها شهروند ترکیهای را تحت تأثیر قرار داد و چندین مورد افشای کارتهای شناسایی ملی و دادههای درز کرده از پایگاه داده ملی آدھار (Aadhaar) در هند.
نظر مهندس بهمن آبادی: این فاجعه نشان میدهد که بزرگترین پاشنه آشیل سامانههای ملی، نه باگهای لایهی کد، بلکه سوءاستفاده از دسترسیهای مجاز شخص ثالث است. به عنوان یک توسعهدهنده، تأکید میکنم که پیادهسازی مکانیزمهای سختگیرانه برای مانیتورینگ رفتار کاربران سازمانی (UEBA) و محدودسازی دسترسیهای دیتابیس به اندازهی رمزنگاری حیاتی است. فراموش نکنیم که دادههای هویتیِ انباشتهشده، بمبهای ساعتی امنیت سایبری هستند که هرچه قدیمیتر شوند، خطر نشت آنها مرگبارتر میشود.