НОВОСТИ

Утечка в Дании: пароль администратора был «123456», в сеть попали 8,8 млн номеров

Из центрального реестра населения Дании утекли около 8,8 млн персональных идентификаторов: злоумышленники вошли через подрядчика, у которого стоял пароль «123456».

Утечка в Дании: пароль администратора был «123456», в сеть попали 8,8 млн номеров
Содержание 2
  1. 01Почему это не частный случай
  2. 02Что это значит для Беларуси

В Дании произошла утечка из центрального реестра населения — системы, где хранятся персональные идентификационные номера граждан. Дания редко попадает в новости из-за киберинцидентов, но на этот раз повод серьёзный: по предварительным оценкам, в сеть попали около 8,8 млн идентификаторов. По данным Copenhagen Post, злоумышленники воспользовались доступом компании Pays ApS к государственному реестру.

Самая неприятная деталь — способ, которым они этот доступ получили. Пароль администратора оказался «123456». Это одна из самых распространённых комбинаций в мире и одна из первых, которые проверяют при подборе.

Почему это не частный случай

История показательна не масштабом, а типичностью. Крупные утечки редко происходят из-за изощрённых атак: чаще виноваты слабые пароли, отсутствие двухфакторной аутентификации и доступ подрядчиков, который никто не пересматривает.

Обратите внимание на цепочку: подрядчик получил доступ к государственному реестру, а значит, к данным миллионов людей. При этом защита этого доступа, судя по всему, не проверялась всерьёз ни на стороне заказчика, ни на стороне исполнителя.

Отдельная проблема — уведомление пострадавших. Когда утекают идентификационные номера, а не пароли, сменить их нельзя: номер присвоен человеку на всю жизнь. Именно поэтому такие утечки опаснее обычных, и последствия растягиваются на годы.

Что произошлоДетали
Системацентральный реестр населения Дании (CPR)
Объём утечкиоколо 8,8 млн идентификаторов
Способдоступ компании Pays ApS к реестру
Пароль администратора«123456»
Источник данныхCopenhagen Post

Что это значит для Беларуси

Датский случай — хороший повод проверить собственные привычки, потому что принципы защиты одинаковы везде. Особенно если вы отвечаете за данные клиентов или сотрудников.

Минимальный набор действий. Первое: пройдитесь по паролям администраторов и уберите всё, что можно подобрать: даты, имена, последовательности. Второе: включите двухфакторную аутентификацию везде, где есть доступ к персональным данным. Третье: заведите список внешних подрядчиков с доступом к вашим системам и раз в полгода пересматривайте его — доступ, выданный однажды, живёт годами. Четвёртое: логируйте входы с правами администратора, иначе о вторжении узнают по факту публикации данных.

По теме: как ИИ-лаборатории ищут мощности и почему Наделла призывает к «аварийному тормозу».

Текст TehnoRex. Дата: 2026-10-11.

ПОДПИШИТЕСЬ НА РАССЫЛКУ

Новые обзоры и сравнения — на почту