
נתוני CPR נחשפו לגישה בלתי מורשית של כ-8,8 מיליון איש
ניהול CPR בדנמרק מדווח כי צד בלתי מורשה ניצל גישה לגיטימית של החברה לחיפוש במערכת CPR והגיע לרשומות של כ-8,8 מיליון איש. שמות וכתובות של אנשים שבחרו להגן עליהם לא היו זמינים.
היקף התקרית
הרישום המרכזי לאנשים בדנמרק, CPR, הצהיר ב-5 באוקטובר 2026 כי זוהתה תקרית אבטחה משמעותית. צד בלתי מורשה ניצל גישה לגיטימית של חברה דנית לחיפוש במערכת CPR והשיג מידע על אזרחים.
המידע כלל שמות, כתובות, מספרי CPR ונתונים אחרים המפורטים. זה נגע בכ-8,8 מיליון איש שהיו רשומים במערכת CPR. הצד הבלתי מורשה הגיע למידע על ידי שימוש בגישה המערכתית הלגיטימית של החברה.
הגנה על שם וכתובת
חקירת הניהול של CPR קבעה כי הגישה הבלתי מורשית לא כללה שמות או כתובות של אנשים שבחרו בעת הרישום להגן על שם וכתובת. ההצהרה שוללת במפורש את שתי הקטגוריות האלה עבור אנשים מוגנים, אך לא מספקת פרט נוסף על עיבוד מידע אחר שלהם.
תגובה וחקירה
לאחר גילוי התקרית הניהול של CPR עצר את גישת החברה. הוא משתף פעולה עם מומחים ורשויות כדי לקבוע את רצף האירועים. הניהול גם הודיע ל-Datatilsynet, רשות הגנת הנתונים בדנמרק.
המשטרה חוקרת את התקרית בשיתוף הרשויות הרלוונטיות. התיק נמצא בתהליך חקירה, והחקירה ממוקדת בשאלה כיצד נוצלה הגישה הלגיטימית של החברה ואילו רשומות הפכו לזמינות.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.