W Danii doszło do gigantycznego wycieku danych z centralnego rejestru CPR, który pełni funkcję zbliżoną do polskiego systemu PESEL. Napastnik przejął informacje o 8,8 mln rekordów, obejmując nimi niemal całą populację kraju, w tym osoby zmarłe i emigrantów. Skradzione dane zawierają numery CPR, personalia oraz adresy zamieszkania.
Atak nie był wynikiem przełamania zaawansowanych zabezpieczeń sieciowych, lecz błędu ludzkiego. Haker wykorzystał trywialne hasło „123456” należące do pracownika zewnętrznej spółki posiadającej uprawnienia do bazy. Brak dodatkowych mechanizmów uwierzytelniania pozwolił na użycie skryptu, który systematycznie pobierał dane z serwerów.
Władze Danii przyznały, że sytuacja jest poważna, a sprawą zajmują się służby. Istnieje ryzyko, że dane zostaną wykorzystane do masowego phishingu lub trafią w ręce obcych wywiadów. Pojawiają się również podejrzenia, że podobne naruszenie mogło mieć miejsce już wcześniej.



