丹麦CPR系统泄露 涉事公司使用简单密码
丹麦中央人口注册(CPR)系统发生大规模数据泄露,涉事公司管理员账号密码竟为“123456”,约880万条个人信息受到影响。
2026年10月10日
/ DANGDI / DANGDI / DANGDI /丹麦中央人口注册(CPR)系统近期发生重大数据泄露事件,涉及约880万条CPR号码的相关个人信息。据丹麦《政治家报》(Politiken)报道,导致此次黑客入侵的受害者为位于菲英岛欧登塞(Odense)的IT公司Pays ApS。调查发现,该公司至少有三个用于登录和调取CPR系统数据的用户账号使用了极其简单的密码“123456”,其中甚至包括一个管理员账号。
丹麦CPR系统是当地的核心民事登记数据库,记录着所有现居住或曾在丹麦居住人员的详细个人资料。在丹麦,私营企业和协会在具有合法需求(如获取客户或会员的最新地址信息)时,可获准接入并查询该系统。根据丹麦中央商业登记册的数据,涉事公司Pays ApS截至2026年7月仅有两名员工。
奥尔胡斯大学电气与计算机工程系的延斯·米鲁普·佩德森(Jens Myrup Pedersen)教授指出,涉事公司的密码安全措施堪称“毫无希望”。他表示,像“123456”这样的密码是尝试破解时的首选,这种防护如同大门敞开,出现安全事故只是时间问题。Pays ApS总经理兼所有者索菲·劳森(Sophie Laursen)在给丹麦电视台TV 2的电子邮件中证实,该公司合法查询CPR系统的权限确实遭到了黑客滥用和攻击。
据透露,黑客自9月10日起获得了访问权限,非法调取数据的时间长达21天17小时。一名匿名黑客向《政治家报》承认对此次攻击负责,并称入侵过程并不困难。黑客最初是通过另一家丹麦小型公司前员工泄露的密码获取了初始权限,随后编写了两套电脑程序将CPR系统中的数据批量调取并存储至外部。该黑客同时宣称,目前没有出售或公开发布这些泄露信息的计划。(来源:CPH Post)


