امنیت

نشت داده CPR دانمارک؛ ۸٫۸ میلیون نفر از راه یک شرکت مجاز

DevNA | devna.ir
۱ از ۶

۸٫۸ میلیون نفر

اداره CPR دانمارک اعلام کرد نام، نشانی و شماره CPR حدود ۸٫۸ میلیون ثبت‌شده در دست افراد غیرمجاز افتاده است.

۲ از ۶

راه ورود: یک شرکت مجاز

مهاجمان از دسترسی قانونی یک شرکت خصوصی دانمارکی سوءاستفاده کردند؛ وزارت می‌گوید دسترسی در چارچوب همان داده‌هایی بود که شرکت‌های خصوصی به آن دسترسی دارند.

۳ از ۶

روش: درخواست خودکار انبوه

Datatilsynet می‌گوید در گزارش دریافتی آمده شمار بسیار زیادی درخواست خودکار با هدف شناسایی شماره‌های معتبر CPR به این سامانه فرستاده شده است.

۴ از ۶

خط زمانی

فعالیت نامتعارف در سپتامبر ۲۰۲۶ رخ داد؛ CPR عصر جمعه ۱۰ مهر از آن باخبر شد، آخر هفته ابعادش را سنجید و یکشنبه ۱۲ مهر به Datatilsynet گزارش داد.

۵ از ۶

واکنش

دسترسی آن شرکت قطع شد، پرونده به Datatilsynet رفت و پلیس در حال بررسی است. وزیر پژوهش، آموزش و دیجیتال‌سازی دانمارک رخداد را «بسیار جدی» خواند.

۶ از ۶

درس برای تیم‌های فنی

خوانش تحریریه DevNA: سهمیه و محدودیت نرخ به‌ازای هر شریک، تشخیص ناهنجاری روی ترافیک B2B، لاگ تفکیک‌شده و کمینه‌سازی فیلدهای برگشتی.

ماجرای کامل را در DevNA بخوانید

نشت داده CPR دانمارک با سوءاستفاده از دسترسی قانونی یک شرکت خصوصی رخ داد: نام، نشانی و شماره CPR حدود ۸٫۸ میلیون ثبت‌شده در دست افراد غیرمجاز افتاد.

خواندن مطلب کامل