Danimarka hükümeti, vatandaş verilerinin merkezi veri tabanının ihlal edildiğini ve içeriğinin büyük bölümünün çalındığını doğruladı. İhlal, yurt dışında yaşayanlar ve ölenler de dahil olmak üzere yaklaşık 8 milyon Danimarka vatandaşı ve sakiniyi etkiliyor.
Danimarka Bakanı Christina Egelund açıklamasında, ülkenin Merkezi Kişi Kayıt Sistemi (CPR)’indeki ihlalin “ciddi bir olay” olduğunu söyledi. Saldırganlar bu açık sayesinde isim, adres, Danimarka sosyal güvenlik numarası ve diğer bilgileri çaldı.
CPR, vergi ödemek ve diğer hizmetlere erişmek için kullanılan devlet tarafından verilen kimlik numarası da dahil olmak üzere Danimarka vatandaşlarına ait bilgilerin tutulduğu resmi veri tabanıdır. Danimarka’nın güncel nüfusu yaklaşık 6 milyon olsa da sistemde bazıları onlarca yıl öncesine dayanan 11 milyon kişiye ait kayıt bulunuyor.
Hükümet saldırının arkasındaki kişi ya da grubu açıklamadı. İhlalin eylül ayında gerçekleştiği, 2 Ekim’de fark edildiği belirtildi. Yetkililere göre yetkisiz erişim, CPR sisteminde bilgi aramak için yasal erişimi bulunan bir Danimarka şirketinin erişiminin kötüye kullanılmasıyla sağlandı. Danimarka’da bazı şirketler kişilerin bilgilerini devletle doğrulamak için CPR’ye erişebiliyor.
Veri ihlali ülkenin tarihindeki en büyük siber olay olarak görülüyor. Benzer saldırılar daha önce de yaşanmıştı; 2016’da milyonlarca Türk vatandaşını etkileyen bir ihlal ve Hindistan’ın ulusal Aadhaar vatandaş veri tabanından sızan kimlik kartı ve veri vakaları bunlara örnek olarak gösteriliyor.