डेनमार्क के Central Person Register (CPR) में एक बड़ा डेटा ब्रीच सामने आया है। सितंबर **2026** में हुई इस चूक से करीब **88 लाख** रिकॉर्ड प्रभावित हुए हैं, जिसमें सोशल सिक्योरिटी नंबर भी शामिल हैं।
डेनमार्क सरकार ने एक बड़े साइबर हमले की पुष्टि की है जिसने देश के सेंट्रल पर्सन रजिस्टर (CPR) को निशाना बनाया है। इस घटना में लगभग 88 लाख लोगों का निजी डेटा सार्वजनिक होने का खतरा है। एक्सपोज हुए डेटा में नाम, घर का पता और 10 अंकों वाला विशिष्ट CPR नंबर शामिल है, जिसका उपयोग वहां बैंकिंग, हेल्थकेयर और टैक्स सेवाओं में पहचान के लिए किया जाता है। यह डेटा वर्तमान निवासियों, बाहर रह रहे नागरिकों और मृतक व्यक्तियों का भी है।
कैसे हुआ ये डेटा लीक?
अधिकारियों के अनुसार, यह हमला सीधे सरकारी इंफ्रास्ट्रक्चर पर नहीं, बल्कि एक प्राइवेट कंपनी के एक्सेस के जरिए हुआ। इस कंपनी के पास पहचान सत्यापन (identity verification) के लिए CPR सिस्टम का वैध एक्सेस था। हैकर्स ने सितंबर 2026 के पूरे महीने में इस अधिकृत एक्सेस का दुरुपयोग कर डेटा चुराया। 2 अक्टूबर 2026 को इस अनधिकृत गतिविधि का पता चलने के बाद सरकार ने तत्काल प्रभाव से उस कंपनी का एक्सेस रद्द कर दिया है और पुलिस जांच शुरू कर दी है।
निवेशकों और टेक सेक्टर के लिए सबक
यह घटना सेंट्रलाइज्ड आइडेंटिटी डेटाबेस की सुरक्षा पर बड़े सवाल खड़े करती है। निवेशकों के लिए यह एक स्पष्ट चेतावनी है कि डिजिटल इंफ्रास्ट्रक्चर और साइबर सुरक्षा क्षेत्र में 'थर्ड-पार्टी रिस्क' कितना घातक हो सकता है। यह मामला दर्शाता है कि किसी संगठन की सुरक्षा उतनी ही मजबूत है, जितना कि उसका सबसे कमजोर थर्ड-पार्टी कनेक्शन। अब बाजार में जीरो-ट्रस्ट वेरिफिकेशन मॉडल और सख्त सिक्योरिटी ऑडिट की मांग तेजी से बढ़ने की उम्मीद है।
