园 新留园 海外华人的新闻与社区
论坛 新闻时事 丹麦国家人口登记系统遭严重网络攻击,逾880万份个人敏感信息外泄

丹麦国家人口登记系统遭严重网络攻击,逾880万份个人敏感信息外泄

【核心提要】

  • 丹麦政府确认其国家人口登记系统(CPR)遭受重大网络入侵,被定性为“极其严重”的安全事件。
  • 约880万人的姓名、住址及关键身份号码(CPR)等个人资料遭到非法获取。
  • 调查显示,黑客并非直接攻破政府核心系统,而是通过一家获授权的第三方企业渗透进入。

【正文报道】

近日,丹麦官方证实发生了一起严重的网络安全事件。据丹麦数字事务部(Ministry of Digital Affairs)于10月5日发布的声明显示,负责管理国家人口登记系统(CPR)的相关部门发现,有未经授权的第三方非法获取了系统中约880万人的个人信息。

受影响的数据范围广泛,不仅涵盖了目前居住在丹麦的公民,还包括已去世或移居海外的人员。被泄露的关键信息包括姓名、详细住址以及CPR号码。在丹麦的公共行政体系中,CPR号码等同于个人的社会保障识别码,是用于识别个人身份的核心数据。

尽管丹麦当前人口约为600万,但由于该系统包含历史记录及海外人员信息,其数据库共涵盖约1100万人的资料。此次泄露的880万份数据占到了数据库总量的很大比例,引发了广泛关注。

针对此次事件,丹麦数字事务部长埃格隆(Eglin)发表声明称:“这是一起极其严重的事件。”目前,相关部门正协同合作,全力调查并厘清此次网络攻击的具体规模及其可能产生的深远影响。

初步的技术溯源显示,黑客并未直接攻破国家人口登记系统的核心防线。相反,攻击者是先入侵了一家获得政府授权访问该系统的丹麦企业,随后利用该企业的合法通道获取了敏感数据。目前,相关部门正对事件展开深入调查,但尚未确认黑客的身份及具体动机。

【小编观点】
此次事件再次敲响了公共基础设施安全警钟。值得注意的是,攻击路径并非直接攻破政府核心系统,而是通过“获授权的第三方企业”渗透。这反映出在网络安全防御中,供应链安全和第三方合作伙伴的权限管理是极其关键的环节。一旦下游合作伙伴的安全防线崩溃,上游的核心数据极易成为黑客的猎物。对于高度敏感的个人身份信息(PII),政府机构在授权给外部企业时,必须建立更严格的多重验证机制与动态监控体系。

背景链接:

  • 丹麦人口登记系统(CPR)是丹麦公民及居民获取公共服务、医疗和教育资源的核心识别标识。

新闻配图

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们。