• logo

駭客攻入丹麥政府人口資料庫 約880萬筆個資遭非法存取

駭客攻入丹麥政府人口資料庫,造成約880萬筆個資外洩。圖/AI生成
駭客攻入丹麥政府人口資料庫,造成約880萬筆個資外洩。圖/AI生成

丹麥國家人口登記系統驚傳遭駭,約880萬人的姓名、地址與社會安全號碼外流。當地時間周一(5日),數位事務部長埃格隆(Christina Egelund)稱這是「極其嚴重的事件」,並正與相關機關釐清全貌。

綜合法新社與《euronews》報導,丹麥研究、教育與數位化部在新聞稿中表示,「未經授權的人士非法取得」登錄者的姓名、地址與中央個人編號(CPR),其中包括已死亡或已移民者。丹麥人口約600萬,中央人口登記系統(CPR,Central Person Register)卻存有約1100萬筆資料。選擇姓名與地址保護的人未在這次外洩範圍內。

政府說,駭客並非直接攻破登記系統,而是侵入一家依法可查詢該系統的丹麥公司,藉其合法權限取得資料。異常活動發生在9月,持續約10天;登記系統管理單位在上周五(2日)晚間發現、上周末後確認規模。當局已啟動調查,並表示尚不知是誰所為。官方並稱已切斷該公司的存取、通報資料保護機關,並要求全面檢視系統安全。

埃格隆向丹麥通訊社(Ritzau)表示,這家公司接觸登記系統的防護「顯然不夠好」,又說:「這是嚴重事件。它不該發生。它發生了,我們必須據此處理」。她也承認,異常行為拖了這麼久,警示燈早該亮起。

當地媒體把焦點放在政府疏失。《日德蘭郵報》(Jyllands-Posten)以「濫用權限持續10天、部長承認失職」為題,引述埃格隆對國會與電視的說明,指現在談得太早,但她已要求徹底安檢,好讓民眾長期信任這套系統。《哥本哈根郵報》(The Copenhagen Post)則強調,外洩還可能牽動系統裡的其他欄位,並引述部長已向國會工商與數位化委員會簡報。

國際資安媒體《安全周刊》(SecurityWeek)與《IT Pro》則把此案看成供應鏈與第三方權限問題:登記系統本身未必被攻破,卻因一家公司的合法查詢管道被濫用,等同社會安全號碼等級的個資外流,後續風險是詐騙與身分冒用。部長已呼籲民眾提高警覺,不要因對方報得出地址或編號,就把密碼交給陌生來電或郵件。