Dānijas CPR noplūde: 1039 uzņēmumiem nosūtīti stingrāki drošības noteikumi
Pēc aptuveni 8,8 miljonu personas kodu noplūdes caur Pays ApS CPR administrācija piektdien nosūtījusi drošības atgādinājumu 1039 uzņēmumiem ar piekļuvi reģistram.
Dānijas CPR administrācija piektdien nosūtījusi vēstuli ar stingrākiem drošības noteikumiem 1039 uzņēmumiem, kuriem ir piekļuve CPR reģistram. To liecina memorands, ko pētniecības, izglītības un digitalizācijas ministre Kristīna Ēgelunda (Christina Egelund) sestdien nosūtījusi Folketinga komisijām, ziņo DR un Politiken.
Atgādinājums seko pēc tam, kad caur Odenses IT uzņēmumu Pays ApS neatļauti iegūti aptuveni 8,8 miljoni dāņu personas kodu. TV 2 un Politiken ziņoja, ka uzņēmuma likumīgā piekļuve CPR sistēmai tika ļaunprātīgi izmantota, un Pays vadītāja Sofija Laursena (Sophie Laursen) apstiprinājusi, ka kompānija sadarbojas ar ministriju, policiju, Nacionālo īpašās noziedzības vienību (NSK) un Datu aizsardzības aģentūru.
Vēstulē uzņēmumiem norādīts, ka tiem jābūt drošības atbildīgajam, regulāri jākontrolē darbinieku piekļuve reģistra datiem un jāseko mēneša CPR darījumu skaitam, lai laikus pamanītu ļaunprātīgu izmantošanu. Starp vairāk nekā tūkstoš uzņēmumiem ar piekļuvi ir finanšu sektors, telekomunikāciju operatori, advokātbiroji, arodbiedrības un apdrošinātāji. Uzņēmumi piekļuvi var iegūt, ja tiem nepieciešamas, piemēram, klientu vai biedru adreses.
CPR biroja iesniegumā Datatilsynet norādīts, ka hakerim caur Pays piekļuve bijusi 21 dienu un 17 stundas, lai gan masveida datu izguve nav notikusi visu periodu. Pēc mediju ziņām, piekļuve iegūta ar noplūdušu bijušā darbinieka paroli; Politiken atklājusi, ka vismaz trim Pays profiliem, tostarp administratora kontam, bijusi parole «123456».
Agrāk TV 2 un Politiken ziņoja, ka hakeris sistēmā darbojies aptuveni no 11. līdz 20. septembrim, veicot vairāk nekā 14 miljonus vaicājumu. Uzbrukums ilgāku laiku palika nepamanīts, līdz CPR birojs pievērsa uzmanību neparasti lielam Pays rēķinam par vaicājumiem.
Ministre Ēgelunda atzinusi, ka drošība ap CPR sistēmu nav bijusi pietiekama, un pieprasījusi sistēmas drošības pārskatu. Anonīms IT noziedznieks Politiken apgalvojis, ka stāvējis aiz uzbrukuma; lieta joprojām tiek izmeklēta, un aizdomās turamais oficiāli nav nosaukts.
Avoti
Rakstu sagatavojis MI, pamatojoties uz norādītajiem avotiem.

Komentāri 0
Vēl nav komentāru. Uzraksti pirmo.