डेन्मार्कच्या 'सेंट्रल पर्सन रजिस्टर' (CPR) सिस्टममध्ये मोठी सायबर घुसखोरी झाली असून, तब्बल ८.८ दशलक्ष लोकांची संवेदनशील माहिती लीक झाली आहे. तिसऱ्या पक्षाच्या (Third-party) तांत्रिक त्रुटीचा फायदा घेऊन ही माहिती चोरल्याचे समोर आले आहे.
डेन्मार्क सरकारने त्यांच्या 'सेंट्रल पर्सन रजिस्टर' (CPR) मध्ये झालेल्या मोठ्या सायबर हल्ल्याची कबुली दिली आहे. या घटनेत जवळपास ८.८ दशलक्ष लोकांचा डेटा धोक्यात आला असून, त्यात नावे, पत्ता आणि १० अंकी युनिक CPR नंबरचा समावेश आहे. हे नंबर बँकिंग, आरोग्य आणि टॅक्स संबंधित कामांसाठी वापरले जातात, ज्यामुळे हा प्रकार अत्यंत गंभीर मानला जात आहे.
नक्की काय घडले?
ही घुसखोरी थेट सरकारी सिस्टमवर झालेली नसून, एका खासगी कंपनीच्या अधिकृत एक्सेसचा गैरवापर करून झाली आहे. सप्टेंबर २०२६ पासून सुरू असलेल्या या अवैध हालचाली २ ऑक्टोबर २०२६ रोजी अधिकृतरीत्या समोर आल्या. सायबर गुन्हेगारांनी थर्ड-पार्टी कंपनीच्या लॉगिन क्रेडेन्शियल्सचा वापर करत सुरक्षा कवच भेदले आणि लाखो लोकांचा डेटा चोरला.
गुंतवणुकीवर आणि सुरक्षेवर परिणाम
या घटनेने केंद्रीकृत डेटाबेसच्या (Centralized Identity Databases) सुरक्षेवर प्रश्नचिन्ह निर्माण केले आहे. सायबर सुरक्षेच्या दृष्टीने विचार करता, आता कंपन्यांना 'झिरो-ट्रस्ट' (Zero-trust) मॉडेल्सकडे वळावे लागेल. तसेच, सरकार भविष्यात थर्ड-पार्टी एक्सेसवर कडक निर्बंध लादण्याची शक्यता आहे.
डिजिटल इन्फ्रास्ट्रक्चर आणि सायबर सुरक्षा क्षेत्रात काम करणाऱ्या कंपन्यांसाठी ही एक धोक्याची घंटा आहे. यामुळे आगामी काळात सायबर ऑडिटिंग आणि डेटा प्रोटेक्शन सर्व्हिसेसची मागणी मोठ्या प्रमाणात वाढू शकते, असे तज्ज्ञांचे मत आहे.
