W Danii doszło do gigantycznego wycieku danych z centralnego rejestru ludności CPR, obejmującego 8,8 miliona rekordów. Cyberprzestępca uzyskał dostęp do systemu nie poprzez łamanie skomplikowanych zabezpieczeń, lecz wykorzystując skrajnie słabe hasło „123456” należące do pracownika prywatnej firmy posiadającej uprawnienia do bazy.
Po przejęciu poświadczeń, które nie były chronione uwierzytelnianiem wieloskładnikowym, haker użył prostego skryptu do automatycznego pobierania danych rekord po rekordzie. Skradzione informacje obejmują numery personalne, nazwiska oraz adresy osób żyjących, zmarłych i przebywających za granicą, co stanowi niemal pełną bazę duńskiego rejestru.
Skutki incydentu są ogromne, ponieważ dane mogą posłużyć do precyzyjnego phishingu lub zostać wykorzystane przez obce wywiady. Duńskie władze potwierdziły powagę sytuacji, a policja rozpoczęła śledztwo. W odpowiedzi na atak instytucje publiczne zaczęły zaostrzać procedury bezpieczeństwa i wymagania dotyczące obsługi obywateli.



