ડેનમાર્કની સેન્ટ્રલ પર્સન રજિસ્ટર (CPR) સિસ્ટમમાં મોટો સાયબર હુમલો થયો છે. એક થર્ડ-પાર્ટી કંપનીના લોગિનના દુરુપયોગથી **8.8 મિલિયન** લોકોની સંવેદનશીલ માહિતી લીક થઈ છે.
શું છે આખું પ્રકરણ?
ડેનમાર્ક સરકારે સ્વીકાર્યું છે કે તેમની સેન્ટ્રલ પર્સન રજિસ્ટર (CPR) સિસ્ટમ હેક થઈ છે. આ સાયબર એટેકમાં અંદાજે 8.8 મિલિયન વ્યક્તિઓના રેકોર્ડ્સ જોખમમાં મુકાયા છે. જેમાં લોકોના નામ, ઘરના સરનામા અને 10 આંકડાના યુનિક CPR નંબરનો સમાવેશ થાય છે, જેનો ઉપયોગ બેંકિંગ, હેલ્થકેર અને ટેક્સ જેવી સરકારી સેવાઓમાં થાય છે.
કેવી રીતે થયું આ 'બ્રીચ'?
આ ઘટના 2 ઓક્ટોબર 2026 ના રોજ સામે આવી, પરંતુ હુમલાખોરો સપ્ટેમ્બર મહિના દરમિયાન સિસ્ટમમાં સક્રિય હતા. રસપ્રદ વાત એ છે કે, આ સીધો હુમલો નહોતો, પરંતુ એક ખાનગી ડેનિશ કંપનીના ક્રેડેન્શિયલ્સનો દુરુપયોગ કરીને કરવામાં આવ્યો હતો. આ કંપનીઓને CPR ડેટાબેઝ એક્સેસ કરવાની પરવાનગી હોય છે, જેનો લાભ લઈને હેકર્સે સુરક્ષા પ્રોટોકોલને બાયપાસ કર્યા હતા.
રોકાણકારો અને કંપનીઓ માટે શીખ
આ ઘટનાએ સાબિત કરી દીધું છે કે તમારી પોતાની સિસ્ટમ સુરક્ષિત હોવા છતાં, જો તમારી સાથે જોડાયેલી થર્ડ-પાર્ટી કંપનીઓ નબળી હોય, તો તમે સુરક્ષિત નથી. સાયબર સિક્યોરિટી ક્ષેત્રના નિષ્ણાતો હવે 'Zero-Trust' મોડેલ પર ભાર મૂકી રહ્યા છે, જ્યાં એક્સેસને કાયમી રાખવાને બદલે સતત મોનિટર કરવામાં આવે છે. આગામી સમયમાં ડેટા પ્રોટેક્શન અને સિક્યોરિટી ઓડિટિંગ સર્વિસિસ આપતી કંપનીઓની માંગમાં મોટો ઉછાળો જોવા મળી શકે છે.
