Hackers steal 8 million citizens' records from Danish government database

هکرها سوابق ۸ میلیون شهروند را از پایگاه داده دولت دانمارک به سرقت بردند

دولت دانمارک اعلام کرد که این نفوذ شامل نام‌ها، آدرس‌ها و شماره‌های شناسایی صادر شده توسط دولت است و ۸ میلیون نفر، از جمله افراد مقیم خارج از کشور و متوفیان را تحت تأثیر قرار می‌دهد.
اعتبار تصویر: Kristian Tuxen Ladegaard Berg / NurPhoto / Getty Images

دولت دانمارک تأیید کرده است که پایگاه داده مرکزی اطلاعات شهروندان این کشور هک شده and بیشتر محتوای آن به سرقت رفته است. این نفوذ داده‌ای حدود ۸ میلیون شهروند و ساکن دانمارک، از جمله افراد مقیم خارج از کشور و متوفیان را تحت تأثیر قرار می‌دهد.

کریستینا اگرلوند، وزیر دانمارکی، در بیانیه‌ای گفت که نفوذ به سیستم ثبت احوال مرکزی (CPR) این کشور یک «حادثه جدی» بوده که به هکرها اجازه داده است نام‌ها، آدرس‌ها، شماره‌های تامین اجتماعی دانمارک و سایر اطلاعات را به سرقت ببرند.

پایگاه داده CPR یک پایگاه دولتی حاوی اطلاعات شهروندان دانمارکی است، از جمله شماره شناسایی صادر شده توسط دولت برای پرداخت مالیات و دسترسی به سایر خدمات. جمعیت فعلی دانمارک حدود ۶ میلیون نفر است، اما این پایگاه داده شامل سوابق حدود ۱۱ میلیون نفر است که برخی از داده‌های آن به دهه‌های گذشته بازمی‌گردد.

دولت دانمارک نگفت که چه کسی پشت این نفوذ قرار دارد؛ نفوذی که در ماه سپتامبر رخ داده اما در ۲ اکتبر کشف شده است. با این حال، دولت اعلام کرد که این دسترسی غیرمجاز از طریق «سوءاستفاده از دسترسی قانونی یک شرکت دانمارکی برای جستجوی اطلاعات در سیستم CPR» به دست آمده است. (برخی شرکت‌ها در دانمارک برای تأیید اطلاعات افراد با دولت، به CPR دسترسی دارند.)

این نفوذ داده‌ای بزرگ‌ترین مورد در تاریخ این کشور به شمار می‌رود. این رویداد به دنبال سایبراتک‌های مشابهی رخ داده که پایگاه‌های داده هویت ملی دولت‌ها را هدف قرار داده‌اند، از جمله نفوذ سال ۲۰۱۶ که میلیون‌ها شهروند ترکیه‌ای را تحت تأثیر قرار داد و چندین مورد افشای کارت‌های شناسایی ملی و داده‌های درز کرده از پایگاه داده ملی آدھار (Aadhaar) در هند.

نظر مهندس بهمن آبادی: این فاجعه نشان می‌دهد که بزرگترین پاشنه آشیل سامانه‌های ملی، نه باگ‌های لایه‌ی کد، بلکه سوءاستفاده از دسترسی‌های مجاز شخص ثالث است. به عنوان یک توسعه‌دهنده، تأکید می‌کنم که پیاده‌سازی مکانیزم‌های سخت‌گیرانه برای مانیتورینگ رفتار کاربران سازمانی (UEBA) و محدودسازی دسترسی‌های دیتابیس به اندازه‌ی رمزنگاری حیاتی است. فراموش نکنیم که داده‌های هویتیِ انباشته‌شده، بمب‌های ساعتی امنیت سایبری هستند که هرچه قدیمی‌تر شوند، خطر نشت آن‌ها مرگبارتر می‌شود.

منبع: https://techcrunch.com/2026/10/05/hackers-steal-8-million-citizens-records-from-danish-government-database/