
Дані CPR стали несанкціоновано доступними для близько 8,8 мільйона людей
Адміністрація CPR Данії повідомляє, що стороння особа використала легальний доступ компанії та досягла записів близько 8,8 мільйона людей. Захищені імена та адреси не були доступні.
Масштаб інциденту
Центральний реєстр осіб Данії, CPR, 5 жовтня 2026 року повідомив, що виявлено значний інцидент безпеки. Стороння особа використала легальний доступ данської компанії для пошуку в системі CPR і отримала інформацію про громадян.
Інформація включала імена, адреси, номери CPR та інші перелічені дані. Це стосувалося близько 8,8 мільйона людей, які були зареєстровані в системі CPR. Стороння особа отримала інформацію тим, що використала легальний системний доступ компанії.
Захист імені та адреси
Розслідування адміністрації CPR встановило, що несанкціонований доступ не охоплював імена чи адреси тих людей, які під час реєстрації обрали захист імені та адреси. Заява конкретно виключає ці дві категорії для захищених осіб, але не надає додаткових деталей щодо обробки їхньої іншої інформації.
Реакція та розслідування
Після виявлення інциденту адміністрація CPR припинила доступ компанії. Вона співпрацює зі спеціалістами та органами для встановлення послідовності подій. Адміністрація також повідомила Datatilsynet, орган захисту даних Данії.
Поліція розслідує інцидент у співпраці з відповідними органами. Справа перебуває у процесі розслідування, а розслідування орієнтоване на те, як використовувався легальний доступ компанії та які записи стали доступними.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.