Κυβερνοεπίθεση στη Δανία: Διαρροή δεδομένων 8,8 εκατ. πολιτών
Διεθνή

Κυβερνοεπίθεση στη Δανία: Διαρροή δεδομένων 8,8 εκατ. πολιτών

5 Οκτωβρίου 2026|3 λεπτά ανάγνωση

Μια μεγάλη κυβερνοεπίθεση στη Δανία έθεσε σε κίνδυνο τα προσωπικά δεδομένα εκατομμυρίων ανθρώπων, αφού άγνωστοι απέκτησαν πρόσβαση στο εθνικό δημογραφικό μητρώο της χώρας. Σύμφωνα με ανακοίνωση του υπουργείου Ψηφιακής Διακυβέρνησης, διέρρευσαν τα ονόματα, οι διευθύνσεις και οι προσωπικοί αριθμοί αναγνώρισης 8,8 εκατομμυρίων καταγεγραμμένων προσώπων. Το περιστατικό έγινε γνωστό μέσα από έκτακτη ανακοίνωση των αρχών, ενώ η έρευνα για τον εντοπισμό των δραστών βρίσκεται σε εξέλιξη. Ο αριθμός των θυμάτων ξεπερνά τον συνολικό πληθυσμό της Δανίας.

Παράνομη πρόσβαση στο σύστημα CPR

Η διοίκηση του εθνικού αρχείου, γνωστού ως CPR, διαπίστωσε ότι μη εξουσιοδοτημένα άτομα εξασφάλισαν πρόσβαση κυρίως στα ονόματα, τις διευθύνσεις και τους προσωπικούς αριθμούς 8,8 εκατομμυρίων καταγεγραμμένων προσώπων. Στον αριθμό αυτό περιλαμβάνονται όχι μόνο οι εν ζωή κάτοικοι της Δανίας, αλλά και άτομα που έχουν πεθάνει ή έχουν μεταναστεύσει, καθώς το μητρώο καταγράφει συνολικά τα στοιχεία 11 εκατομμυρίων ανθρώπων. Ο πληθυσμός της Δανίας ανέρχεται σε περίπου έξι εκατομμύρια κατοίκους, γεγονός που δείχνει το μέγεθος της διαρροής. Πρόσωπα των οποίων η διεύθυνση ή το όνομα είναι προστατευμένα δεν επηρεάστηκαν από το περιστατικό.

Κυβερνοεπίθεση και διαρροή δεδομένων στη Δανία

Οι αρχές ενημερώθηκαν την Παρασκευή για μια «ανωμαλία» στο σύστημα CPR, η οποία φαίνεται να σημειώθηκε τον Σεπτέμβριο. Η πρόσβαση στα δεδομένα ήταν αρχικά νόμιμη και αποκτήθηκε μέσω μιας δανέζικης εταιρείας, η οποία διέθετε εξουσιοδότηση πρόσβασης στο μητρώο. Ωστόσο, οι αρχές ανακάλεσαν έκτοτε αυτή την πρόσβαση, μετά τη διαπίστωση της παράτυπης χρήσης των δεδομένων. Οι δράστες της ενέργειας δεν έχουν ταυτοποιηθεί μέχρι στιγμής, ενώ η έρευνα συνεχίζεται για να διαπιστωθεί η πλήρης έκταση του προβλήματος.

Παράλληλα, την προηγούμενη εβδομάδα το Τεχνικό Πανεπιστήμιο της Δανίας (DTU) είχε δεχθεί ξεχωριστή κυβερνοεπίθεση, κατά την οποία μη εξουσιοδοτημένα άτομα απέκτησαν πρόσβαση στη βάση δεδομένων χρηστών του ιδρύματος. Το DTU ανέφερε ότι οι εισβολείς απέκτησαν «μεγαλύτερη ποσότητα δεδομένων», γεγονός που ενδέχεται να επηρεάσει έως 200.000 νυν και πρώην χρήστες, μεταξύ των οποίων υπάλληλοι, φοιτητές, επισκέπτες και εξωτερικοί συνεργάτες του πανεπιστημίου. Δεν έχει διευκρινιστεί αν οι δύο επιθέσεις συνδέονται μεταξύ τους.

Κυβερνοεπίθεση και διαρροή δεδομένων στη Δανία

Η αντίδραση των αρχών

Η υπουργός Κριστίνα Εγκελουντ χαρακτήρισε το περιστατικό «εξαιρετικά σοβαρό», σημειώνοντας ότι «μαζί με όλες τις αρμόδιες αρχές, χαρτογραφούμε τις πλήρεις διαστάσεις του περιστατικού». Η δήλωση αυτή αντικατοπτρίζει τον βαθμό ανησυχίας που προκάλεσε η διαρροή στους κρατικούς μηχανισμούς της Δανίας, δεδομένου ότι το μητρώο CPR αποτελεί βασικό εργαλείο αναγνώρισης των πολιτών σε κάθε συναλλαγή τους με το δημόσιο και τον ιδιωτικό τομέα. Μετά την αποκάλυψη της διαρροής, το υπουργείο Ψηφιακής Διακυβέρνησης ανακοίνωσε ότι εφαρμόστηκαν μέτρα για να αποφευχθεί η επανάληψη παρόμοιων περιστατικών στο μέλλον.

Το γεγονός ότι η πρόσβαση στα δεδομένα αποκτήθηκε μέσω μιας εταιρείας που είχε νόμιμη εξουσιοδότηση αναδεικνύει τα κενά ασφαλείας που μπορούν να προκύψουν από τρίτους συνεργάτες με πρόσβαση σε κρατικά συστήματα. Οι αρχές της Δανίας δεν έχουν ακόμη αποσαφηνίσει ποια ακριβώς ήταν η σχέση της εταιρείας με το σύστημα CPR, ούτε πώς κατέστη δυνατή η μη εξουσιοδοτημένη χρήση της πρόσβασης. Η υπόθεση εξετάζεται πλέον από τις αρμόδιες υπηρεσίες, με στόχο να διαπιστωθεί τόσο η ταυτότητα των δραστών όσο και το ακριβές εύρος των δεδομένων που διέρρευσαν.

Κυβερνοεπίθεση και διαρροή δεδομένων στη Δανία

Σχετικά άρθρα