डेन्मार्कचा मोठा डेटा ब्रीच: ८.८ दशलक्ष लोकांची वैयक्तिक माहिती चोरीला

TECHNOLOGY
Whalesbook Logo
AuthorTanvi Menon|Published at:
डेन्मार्कचा मोठा डेटा ब्रीच: ८.८ दशलक्ष लोकांची वैयक्तिक माहिती चोरीला

डेन्मार्कच्या 'सेंट्रल पर्सन रजिस्टर' (CPR) सिस्टममध्ये मोठी सायबर घुसखोरी झाली असून, तब्बल ८.८ दशलक्ष लोकांची संवेदनशील माहिती लीक झाली आहे. तिसऱ्या पक्षाच्या (Third-party) तांत्रिक त्रुटीचा फायदा घेऊन ही माहिती चोरल्याचे समोर आले आहे.

डेन्मार्क सरकारने त्यांच्या 'सेंट्रल पर्सन रजिस्टर' (CPR) मध्ये झालेल्या मोठ्या सायबर हल्ल्याची कबुली दिली आहे. या घटनेत जवळपास ८.८ दशलक्ष लोकांचा डेटा धोक्यात आला असून, त्यात नावे, पत्ता आणि १० अंकी युनिक CPR नंबरचा समावेश आहे. हे नंबर बँकिंग, आरोग्य आणि टॅक्स संबंधित कामांसाठी वापरले जातात, ज्यामुळे हा प्रकार अत्यंत गंभीर मानला जात आहे.

नक्की काय घडले?

ही घुसखोरी थेट सरकारी सिस्टमवर झालेली नसून, एका खासगी कंपनीच्या अधिकृत एक्सेसचा गैरवापर करून झाली आहे. सप्टेंबर २०२६ पासून सुरू असलेल्या या अवैध हालचाली २ ऑक्टोबर २०२६ रोजी अधिकृतरीत्या समोर आल्या. सायबर गुन्हेगारांनी थर्ड-पार्टी कंपनीच्या लॉगिन क्रेडेन्शियल्सचा वापर करत सुरक्षा कवच भेदले आणि लाखो लोकांचा डेटा चोरला.

गुंतवणुकीवर आणि सुरक्षेवर परिणाम

या घटनेने केंद्रीकृत डेटाबेसच्या (Centralized Identity Databases) सुरक्षेवर प्रश्नचिन्ह निर्माण केले आहे. सायबर सुरक्षेच्या दृष्टीने विचार करता, आता कंपन्यांना 'झिरो-ट्रस्ट' (Zero-trust) मॉडेल्सकडे वळावे लागेल. तसेच, सरकार भविष्यात थर्ड-पार्टी एक्सेसवर कडक निर्बंध लादण्याची शक्यता आहे.

डिजिटल इन्फ्रास्ट्रक्चर आणि सायबर सुरक्षा क्षेत्रात काम करणाऱ्या कंपन्यांसाठी ही एक धोक्याची घंटा आहे. यामुळे आगामी काळात सायबर ऑडिटिंग आणि डेटा प्रोटेक्शन सर्व्हिसेसची मागणी मोठ्या प्रमाणात वाढू शकते, असे तज्ज्ञांचे मत आहे.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.