产品派
返回

丹麦CPR系统泄露880万编号,涉事管理员密码为123456

行业IT之家2026/10/11 17:47:10
AI 导读

丹麦中央个人登记系统(CPR)近日发生大规模个人数据泄露。黑客入侵与事件相关的Pays ApS公司系统时,发现至少三个账户采用“123456”作为密码,其中一个账户拥有管理员权限,低强度凭据因此成为系统遭入侵的重要风险点。

CPR是丹麦的中央民事登记数据库,保存现居丹麦以及过去曾在丹麦居住人员的个人信息。此次攻击导致约880万个CPR编号泄露,涉及范围覆盖大量个人登记记录,事件规模较大。

奥胡斯大学电气与计算机工程系教授Jens Myrup Pedersen认为,这类安全措施几乎等同于向攻击者敞开入口。“123456”通常是密码字典中最先被尝试的组合之一,在涉及敏感个人信息的系统中使用如此简单的密码,发生入侵只是时间问题,也很难想象存在更糟糕的防护方式。

Pays ApS承认公司确实遭遇了网络攻击,并表示攻击者滥用了该公司依法取得的CPR系统信息查询权限。公司未在相关表述中进一步说明受影响账户的具体范围及后续处置细节。

数据泄露网络安全丹麦隐私保护

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文