В Дании произошла утечка из центрального реестра населения — системы, где хранятся персональные идентификационные номера граждан. Дания редко попадает в новости из-за киберинцидентов, но на этот раз повод серьёзный: по предварительным оценкам, в сеть попали около 8,8 млн идентификаторов. По данным Copenhagen Post, злоумышленники воспользовались доступом компании Pays ApS к государственному реестру.
Самая неприятная деталь — способ, которым они этот доступ получили. Пароль администратора оказался «123456». Это одна из самых распространённых комбинаций в мире и одна из первых, которые проверяют при подборе.
Почему это не частный случай
История показательна не масштабом, а типичностью. Крупные утечки редко происходят из-за изощрённых атак: чаще виноваты слабые пароли, отсутствие двухфакторной аутентификации и доступ подрядчиков, который никто не пересматривает.
Обратите внимание на цепочку: подрядчик получил доступ к государственному реестру, а значит, к данным миллионов людей. При этом защита этого доступа, судя по всему, не проверялась всерьёз ни на стороне заказчика, ни на стороне исполнителя.
Отдельная проблема — уведомление пострадавших. Когда утекают идентификационные номера, а не пароли, сменить их нельзя: номер присвоен человеку на всю жизнь. Именно поэтому такие утечки опаснее обычных, и последствия растягиваются на годы.
| Что произошло | Детали |
|---|---|
| Система | центральный реестр населения Дании (CPR) |
| Объём утечки | около 8,8 млн идентификаторов |
| Способ | доступ компании Pays ApS к реестру |
| Пароль администратора | «123456» |
| Источник данных | Copenhagen Post |
Что это значит для Беларуси
Датский случай — хороший повод проверить собственные привычки, потому что принципы защиты одинаковы везде. Особенно если вы отвечаете за данные клиентов или сотрудников.
Минимальный набор действий. Первое: пройдитесь по паролям администраторов и уберите всё, что можно подобрать: даты, имена, последовательности. Второе: включите двухфакторную аутентификацию везде, где есть доступ к персональным данным. Третье: заведите список внешних подрядчиков с доступом к вашим системам и раз в полгода пересматривайте его — доступ, выданный однажды, живёт годами. Четвёртое: логируйте входы с правами администратора, иначе о вторжении узнают по факту публикации данных.
По теме: как ИИ-лаборатории ищут мощности и почему Наделла призывает к «аварийному тормозу».
Текст TehnoRex. Дата: 2026-10-11.



