Dữ liệu dân cư quốc gia của Đan Mạch bị tấn công mạng, thông tin hàng triệu người bị rò rỉ

Chính phủ Đan Mạch đang khẩn trương điều tra vụ rò rỉ dữ liệu quy mô lớn sau khi Hệ thống Đăng ký Dân số Trung tâm (CPR) bị truy cập trái phép, làm lộ thông tin của khoảng 8,8 triệu người.

Giới chức nước này ngày 5/10 xác nhận sự cố đã ảnh hưởng đến 80% kho dữ liệu quốc gia. Các thông tin bị đánh cắp bao gồm họ tên, địa chỉ và số định danh cá nhân CPR.

Dù dân số Đan Mạch hiện chỉ hơn 6 triệu, quy mô rò rỉ lớn hơn nhiều do hệ thống CPR lưu trữ tới 11 triệu hồ sơ, bao gồm cả dữ liệu của những người đã chuyển ra nước ngoài hoặc đã qua đời.

Hành vi truy cập trái phép này bắt nguồn từ việc các kẻ tấn công lạm dụng quyền truy cập hợp pháp của một công ty tư nhân Đan Mạch được cấp phép tra cứu hệ thống CPR. Cơ quan Bảo vệ Dữ liệu Đan Mạch cho biết vụ việc liên quan đến một lượng lớn các cuộc tìm kiếm tự động nhằm dò tìm các số CPR hợp lệ để trích xuất thông tin.

Ảnh minh hoạ: itsecurityguru

Ảnh minh hoạ: itsecurityguru

Các cuộc điều tra xác định rằng hoạt động xâm nhập bất hợp pháp này đã diễn ra trong suốt tháng 9. Bất thường lần đầu tiên được ban quản lý hệ thống CPR phát hiện vào tối ngày 2/10. Sau đó, vào ngày 4/10, quy mô của sự cố đã được xác định và vụ việc được báo cáo chính thức lên Cơ quan Bảo vệ Dữ liệu. Đến ngày 5/10, Bộ Nghiên cứu, Giáo dục và Kỹ thuật số Đan Mạch đã ra tuyên bố công khai và báo cáo sự việc lên Ủy ban Kinh doanh và Số hóa của Quốc hội.

Nhằm ngăn chặn các nguy cơ tiếp diễn, quyền truy cập của công ty tư nhân liên quan đã bị khóa ngay lập tức và cảnh sát đã phối hợp cùng các chuyên gia an ninh mạng để tiến hành điều tra. Đánh giá về vụ việc, Bộ trưởng Nghiên cứu, Giáo dục và Kỹ thuật số Đan Mạch, bà Christina Egelund, khẳng định: “Đây là một sự cố cực kỳ nghiêm trọng”.

Mã số CPR gồm 10 chữ số là nền tảng số hóa của Đan Mạch, đóng vai trò tương tự mã số an sinh hay định danh, được sử dụng rộng rãi trong các dịch vụ y tế, ngân hàng cũng như cơ quan chính phủ.

Do các thông tin bị rò rỉ có thể bị kẻ gian lợi dụng để thực hiện các hành vi lừa đảo và mạo danh, chính quyền Đan Mạch đã mở rộng thời gian hoạt động của đường dây nóng an ninh kỹ thuật số từ 8 giờ đến 24 giờ trong những ngày tới để hỗ trợ người dân.

Cao Phong (theo DW, Reuters)

Nguồn Công Luận: https://congluan.vn/du-lieu-dan-cu-quoc-gia-cua-dan-mach-bi-tan-cong-mang-thong-tin-hang-trieu-nguoi-bi-ro-ri-post362969.html