У Данії сторонні отримали доступ до персональних даних 8,8 мільйона людей

A+ A- Підписатися

У Данії невідомі отримали несанкціонований доступ до імен, адрес та персональних ідентифікаційних номерів приблизно 8,8 мільйона людей, чиї дані містяться в Центральному реєстрі населення CPR. Для цього вони скористалися законним доступом до системи, який мала приватна данська компанія.

Про інцидент повідомило Міністерство досліджень, освіти та цифровізації Данії, пише Bloomberg.

Фото: Jonas Skovbjerg Fogh / Ritzau Scanpix

Данська влада встановила, що невідомі використали доступ приватної компанії, яка мала право шукати певну інформацію в Центральному реєстрі населення. Таким чином вони отримали дані приблизно 8,8 мільйона зареєстрованих у системі людей.

Після виявлення інциденту компанії закрили доступ до реєстру. Адміністрація CPR повідомила про випадок данському органу із захисту персональних даних, а поліція почала розслідування. Наразі влада не встановила, хто стоїть за несанкціонованим доступом.

Перші ознаки підозрілої активності адміністрація реєстру помітила ввечері 2 жовтня. Під час перевірки упродовж вихідних фахівці з’ясували, що сторонні здійснювали несанкціоновані пошуки в системі протягом вересня.

За даними влади, інцидент не зачепив імен та адрес людей, які офіційно обмежили доступ до цих відомостей. Водночас фахівці ще продовжують встановлювати повний масштаб події, тому оприлюднена інформація може уточнюватися.

Міністерка цифровізації Данії Крістіна Егелунд назвала інцидент дуже серйозним. Вона доручила провести повну перевірку безпеки CPR та повідомила про ситуацію парламентський комітет з питань бізнесу і цифровізації.

Данців також закликали найближчим часом особливо уважно ставитися до підозрілих телефонних дзвінків, електронних листів та інших повідомлень. Влада наголосила, що люди не мають передавати паролі чи іншу конфіденційну інформацію навіть співрозмовникам, які вже знають їхнє ім’я, адресу або номер CPR.

Центральний реєстр населення CPR є одним з ключових елементів цифрової інфраструктури Данії. Кожній людині в системі присвоюють унікальний десятизначний персональний номер, який використовують під час взаємодії з державними органами, банками та медичними установами.

Загалом CPR містить близько 11 мільйонів записів. До нього входять дані не лише людей, які зараз живуть у Данії, а й тих, хто помер або виїхав з країни. Саме тому кількість записів у реєстрі значно перевищує населення Данії.

Приватні компанії можуть отримувати окрему інформацію з CPR, якщо мають для цього законні підстави та дотримуються правил захисту персональних даних. У цьому випадку невідомі, за попередніми даними влади, зловжили саме таким легальним доступом.

Нагадаємо, що у 2026 році до українського Омбудсмана надійшло майже 1,9 тисячі звернень щодо порушення права на приватність. В Офісі Уповноваженого наголошували, що незаконне використання або витік персональних даних може призвести до шахрайства, втрати грошей, шантажу та інших порушень прав людини.

ZMINA також писала, що в Україні правозахисники фіксують збільшення кількості фішингових схем, за допомогою яких зловмисники збирають персональні дані. Упродовж 2025 року вони, зокрема, створювали фейкові ресурси та використовували викрадену інформацію з незаконною метою.

Проблема безпеки великих державних реєстрів актуальна і для України. У грудні 2024 року російські хакери здійснили одну з наймасштабніших кібератак на державні реєстри Міністерства юстиції. Їхню роботу відновлювали поетапно протягом наступних тижнів. Водночас українська влада повідомляла, що витоку персональних даних громадян унаслідок тієї атаки не зафіксували.

Поділитися:
Знайшли помилку? Виділіть її та натисніть Ctrl+Enter або ⌘+Enter.