
Tin tặc đã đánh cắp hồ sơ của khoảng 8 triệu công dân và cư dân từ Cơ sở dữ liệu Đăng ký Nhân khẩu Trung ương của Đan Mạch, thường được gọi là CPR. Dữ liệu bị lấy gồm tên, địa chỉ, số an sinh xã hội của Đan Mạch và những thông tin khác. Vụ rò rỉ ảnh hưởng cả người sống ở nước ngoài và người đã qua đời, theo TechCrunch.
Dữ liệu bị đánh cắp có nội dung gì?
Tin tặc đã lấy tên, địa chỉ, số an sinh xã hội của Đan Mạch và những thông tin khác trong CPR. Cơ sở dữ liệu này lưu hồ sơ phục vụ việc nộp thuế, xác minh danh tính và sử dụng các dịch vụ khác.
“Đây là một sự cố nghiêm trọng”, Bộ trưởng Đan Mạch Christina Egelund nói trong tuyên bố được TechCrunch dẫn lại.
Đan Mạch hiện có khoảng 6 triệu dân, nhưng CPR chứa hồ sơ của khoảng 11 triệu người. Một phần dữ liệu trong hệ thống đã được lưu từ nhiều thập kỷ trước.
Quyền truy cập hợp pháp đã bị lạm dụng như thế nào?
Kẻ tấn công có được quyền truy cập trái phép bằng cách lạm dụng quyền tra cứu CPR hợp pháp của một công ty Đan Mạch. Một số doanh nghiệp tại nước này được phép truy cập hệ thống để đối chiếu thông tin của người dân với dữ liệu chính phủ.
Chính phủ Đan Mạch chưa công bố ai đứng sau vụ tấn công. Vụ xâm nhập xảy ra trong tháng 9 năm 2026 và được phát hiện vào ngày 2 tháng 10 năm 2026.
Việc tin tặc lợi dụng một quyền truy cập vốn hợp lệ cho thấy quyền truy cập dữ liệu cần được phân chia theo đúng nhiệm vụ. Vụ việc cũng đặt ra câu hỏi về mức quyền nên cấp cho hệ thống khi quyền truy cập của doanh nghiệp cho phép tra cứu dữ liệu công dân.
Đây có thể là vụ rò rỉ lớn nhất lịch sử Đan Mạch
TechCrunch nhận định sự cố CPR có thể là vụ rò rỉ dữ liệu lớn nhất trong lịch sử Đan Mạch. Khoảng 8 triệu hồ sơ bị ảnh hưởng, nhiều hơn dân số hiện tại của quốc gia này vì cơ sở dữ liệu còn lưu thông tin về người sống ở nước ngoài và người đã qua đời.
Vụ việc xảy ra sau các cuộc tấn công tương tự nhằm vào cơ sở dữ liệu định danh quốc gia tại những nước khác. Các trường hợp được nhắc đến gồm vụ xâm nhập năm 2016 ảnh hưởng đến hàng triệu công dân Thổ Nhĩ Kỳ và nhiều lần dữ liệu từ hệ thống định danh Aadhaar của Ấn Độ bị lộ.
Theo dõi Sine để cập nhật diễn biến tiếp theo về vụ xâm nhập cơ sở dữ liệu công dân Đan Mạch.


