据TechCrunch报道,丹麦政府确认该国公民核心数据库遭到入侵,其中大部分内容被窃取,约800万名丹麦公民与居民的信息受到影响,包括居住在海外的人员和已故者。
丹麦大臣克里斯蒂娜·埃格伦德在一份声明中称,中央个人登记系统(CPR)遭入侵是一起“严重事件”,黑客借此窃取了姓名、地址、丹麦社会保障号码及其他信息。
CPR是丹麦政府存放公民信息的数据库,其中政府签发的身份编号用于纳税以及获取其他公共服务。丹麦目前人口约600万,但该数据库收录约1100万人的记录,部分数据可追溯至数十年前。
丹麦政府未说明入侵者是谁。入侵发生在9月,于10月2日被发现。政府表示,未经授权的访问是通过“滥用一家丹麦企业对CPR系统搜索信息的合法权限”实现的。丹麦部分企业获准访问CPR,用于与政府核验人员信息。
这被认为是丹麦历史上规模最大的数据泄露事件。此前曾有类似针对政府国民身份数据库的网络攻击,包括2016年影响数百万土耳其公民的泄露事件,以及印度国家身份识别系统Aadhaar数据库公民数据多次外泄。