Siber Güvenlik

Danimarka nüfus kayıtları siber saldırı ile 8.8 milyon kişi etkilendi

Danimarka'nın Nüfus Kayıt Sistemi'nde yaşanan veri ihlali, 8.8 milyon kişinin kişisel bilgilerini ifşa etti.

Danimarka nüfus kaydı siber saldırı ile etkilenen kişilerin bilgileri
Danimarka nüfus kaydı siber saldırı ile etkilenen kişilerin bilgileri · Görsel: BleepingComputer

Danimarka'nın Merkezi Nüfus Kaydı (CPR), yaklaşık 8.8 milyon kayıtlı bireyin kişisel bilgilerinin ifşa edildiği bir veri ihlalinin yaşandığını duyurdu. Bu ihlal, ülkede yaşayanlar, yurt dışında yaşayanlar ve vefat eden bireyleri de kapsıyor.

Danimarka'nın Nüfus Kaydı ve Kapsamı

CPR, Danimarka'nın ulusal sivil kayıt sistemi olup, vatandaşların isimleri, adresleri, doğum tarihleri, medeni durumları ve benzersiz CPR kimlik numaraları gibi kişisel bilgileri içermektedir. CPR sisteminde şu anda 11 milyon kayıtlı vatandaşın verileri bulunuyor ve yaşanan ihlal, bu verilerin büyük bir kısmını (%80) etkilemiş durumda.

Veri İhlali Nasıl Gerçekleşti?

Danimarka Veri Koruma Ajansı'nın yaptığı açıklamaya göre, saldırganlar, bir özel Danimarkalı şirketin kayıt sistemine olan meşru erişimini kötüye kullanarak isimler, adresler, CPR numaraları ve diğer bilgileri elde etti. Saldırının, geçerli CPR numaralarını belirlemek için bir tür brute-force (kaba kuvvet) yöntemi kullanarak gerçekleştirildiği bildirilmektedir.

Olayın Zamanlaması ve Sonrası

Bu güvenlik olayı Eylül 2026'da meydana geldi, ancak CPR yönetimi ihlali 2 Ekim'de fark etti ve etkisini belirlemek için hafta sonunu değerlendirdi. Özel şirketin kayıt sistemine erişimi şu anda engellenmiş durumda ve polis, olaya ilişkin bir soruşturma başlattı.

Yetkililerden Açıklamalar

Araştırma, Eğitim ve Dijitalleşme Bakanı Christina Egelund, "Bu son derece ciddi bir olaydır, bu yüzden Parlamento'nun İş ve Dijitalleşme Komitesine de bilgi verdim" dedi. Egelund, ilgili tüm otoritelerle birlikte olayın tam boyutunu belirlemek için çalıştıklarını ifade etti.

Güvenlik Önlemleri ve Uyarılar

Egelund, benzer olayların önlenmesi için ek güvenlik önlemlerinin alındığını ve vatandaşların istenmeyen iletişimlere karşı dikkatli olmalarını önerdi. Ayrıca, potansiyel olarak etkilenen bireyler için özel bir "siber yardım hattı" oluşturuldu ve çevrimiçi destek de sağlanıyor.

Açıklamada, "Olayın ışığında, herkesin telefon aramaları, e-postalar veya benzeri iletişimler karşısında şifrelerini veya diğer gizli bilgilerini asla ifşa etmemeleri gerektiği hatırlatılmaktadır" denildi. Bu uyarı, alıcının isminizi, adresinizi ve CPR numaranızı bildiği durumlar için de geçerli.

Sonuç

Danimarka'daki bu veri ihlali, siber güvenlik alanında önemli bir risk teşkil etmekte ve vatandaşların kişisel bilgilerini koruma konusunda daha dikkatli olmaları gerektiğini göstermektedir. Bu tür olayların önlenmesi için devlet ve özel sektör iş birliği büyük önem taşımaktadır.

Sık Sorulan Sorular

Danimarka nüfus kaydı veri ihlali ne zaman gerçekleşti?

Veri ihlali Eylül 2026'da meydana geldi.

Bu ihlalden etkilenen kişi sayısı nedir?

Yaklaşık 8.8 milyon kişinin kişisel bilgileri ifşa edildi.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü