VMTech
Razgovarajmo →

Provaljen danski Centralni registar stanovništva sa podacima miliona ljudi

Provaljen danski Centralni registar stanovništva sa podacima miliona ljudi

Danska vlada potvrdila je provalu u Centralni registar stanovništva, poznat kao CPR, iz kojeg su ukradeni podaci o oko 8 miliona građana i rezidenata. Ministarstvo je navelo da kompromitovani podaci obuhvataju imena, adrese, danske brojeve socijalnog osiguranja i druge informacije.

Incident se dogodio u septembru, a otkriven je 2. oktobra. Ministarka Christina Egelund označila ga je kao ozbiljan incident, dok danske vlasti nisu saopštile ko stoji iza napada.

Registar sadrži podatke iz više decenija

CPR je centralna državna baza podataka o stanovništvu Danske. U njoj se, između ostalog, nalazi identifikacioni broj koji se koristi za plaćanje poreza i pristup drugim uslugama.

Iako Danska ima približno 6 miliona stanovnika, registar sadrži oko 11 miliona zapisa. Obuhvaćeni su i ljudi koji žive van zemlje, preminule osobe, kao i podaci koji sežu decenijama unazad. Zbog toga broj ugroženih osoba i broj zapisa u samoj bazi nisu isti.

Zloupotrebljen je legitimni pristup kompanije

Vlada je saopštila da je neovlašćeni pristup ostvaren zloupotrebom zakonitog ovlašćenja jedne danske kompanije za pretragu informacija u CPR sistemu. Određene kompanije u Danskoj imaju takav pristup kako bi proveravale podatke osoba kod državnih organa.

Objavljeni detalji ne navode o kojoj je kompaniji reč niti kako je njen pristup iskorišćen. Ipak, slučaj pokazuje da bezbednosni rizik ne nastaje samo direktnim prodorom u državni sistem, već i kroz naloge, dozvole i integracije koje legitimni korisnici dobijaju za poslovne potrebe.

Kontrola privilegovanog pristupa ostaje ključna

Danske vlasti ovaj slučaj smatraju potencijalno najvećim curenjem podataka u istoriji zemlje. Napad se uklapa u niz incidenata usmerenih na nacionalne identifikacione baze, uključujući provalu koja je 2016. pogodila milione turskih građana i više izlaganja podataka iz indijskog sistema Aadhaar.

Za poslovanje je praktična pouka jasna: pristup osetljivim registrima treba dodeljivati samo za precizno određene zadatke, uz redovan nadzor korišćenja i proveru ovlašćenja partnera. Legitimna dozvola mora ostati ograničena, proverljiva i zaštićena kao kritična bezbednosna tačka.

#cybersecurity#databreach#identitysecurity#thirdpartyrisk
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 2 05.10.2026
Instagram

Provaljen danski Centralni registar stanovništva sa podacima miliona ljudi

Otvorite objavu na Instagramu ↗