ਡੈਨਮਾਰਕ ਦੇ Central Person Register (CPR) ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਸਾਈਬਰ ਸੰਨ੍ਹ ਲੱਗੀ ਹੈ, ਜਿਸ ਨਾਲ **88 ਲੱਖ** ਲੋਕਾਂ ਦੇ ਨਿੱਜੀ ਰਿਕਾਰਡ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਹਨ। ਇਹ ਘਟਨਾ ਸਤੰਬਰ **2026** ਵਿੱਚ ਇੱਕ ਤੀਜੀ-ਧਿਰ (Third-party) ਕੰਪਨੀ ਦੇ ਡਾਟਾ ਐਕਸੈਸ ਦੀ ਦੁਰਵਰਤੋਂ ਕਾਰਨ ਵਾਪਰੀ ਹੈ।
ਡਾਟਾ ਕਿਵੇਂ ਲੀਕ ਹੋਇਆ?
ਡੈਨਮਾਰਕ ਸਰਕਾਰ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ ਕਿ ਇਹ ਹਮਲਾ ਸਿੱਧੇ ਸਰਕਾਰੀ ਸਰਵਰਾਂ 'ਤੇ ਨਹੀਂ, ਸਗੋਂ ਇੱਕ ਪ੍ਰਾਈਵੇਟ ਕੰਪਨੀ ਦੇ ਕੰਪਰੋਮਾਈਜ਼ਡ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲਸ ਰਾਹੀਂ ਹੋਇਆ। ਇਸ ਕੰਪਨੀ ਕੋਲ ਆਈਡੈਂਟਿਟੀ ਵੈਰੀਫਿਕੇਸ਼ਨ ਲਈ CPR ਸਿਸਟਮ ਤੱਕ ਪਹੁੰਚ ਸੀ। ਹਮਲਾਵਰਾਂ ਨੇ ਇਸੇ ਅਧਿਕਾਰਤ ਐਕਸੈਸ ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ 88 ਲੱਖ ਰਿਕਾਰਡ ਚੋਰੀ ਕਰ ਲਏ, ਜਿਸ ਵਿੱਚ ਨਾਮ, ਘਰ ਦਾ ਪਤਾ ਅਤੇ 10-ਅੰਕਾਂ ਵਾਲੇ CPR ਨੰਬਰ ਸ਼ਾਮਲ ਹਨ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਚੇਤਾਵਨੀ
ਇਹ ਘਟਨਾ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਡਿਜੀਟਲ ਇਨਫਰਾਸਟਰੱਕਚਰ ਸੈਕਟਰ ਵਿੱਚ ਕੰਮ ਕਰ ਰਹੀਆਂ ਕੰਪਨੀਆਂ ਲਈ ਇੱਕ ਵੱਡਾ ਸਬਕ ਹੈ। ਜਦੋਂ ਵੀ ਕੋਈ ਸੰਸਥਾ ਆਪਣਾ ਡਾਟਾ ਤੀਜੀ-ਧਿਰ ਨਾਲ ਸਾਂਝਾ ਕਰਦੀ ਹੈ, ਤਾਂ ਜੋਖਮ (Risk) ਕਈ ਗੁਣਾ ਵੱਧ ਜਾਂਦਾ ਹੈ। ਮਾਹਿਰਾਂ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਹੁਣ ਕੰਪਨੀਆਂ ਨੂੰ 'Zero-Trust' ਮਾਡਲ ਅਪਣਾਉਣ ਦੀ ਲੋੜ ਹੈ ਤਾਂ ਜੋ ਪਹੁੰਚ (Access) 'ਤੇ ਲਗਾਤਾਰ ਨਿਗਰਾਨੀ ਰੱਖੀ ਜਾ ਸਕੇ।
ਅੱਗੇ ਕੀ ਹੋਵੇਗਾ?
ਪੁਲਿਸ ਇਸ ਮਾਮਲੇ ਦੀ ਜਾਂਚ ਕਰ ਰਹੀ ਹੈ ਅਤੇ ਸਰਕਾਰ ਨੇ ਸਬੰਧਤ ਕੰਪਨੀ ਦਾ ਐਕਸੈਸ ਰੱਦ ਕਰ ਦਿੱਤਾ ਹੈ। ਆਉਣ ਵਾਲੇ ਸਮੇਂ ਵਿੱਚ ਡੈਨਮਾਰਕ ਸਰਕਾਰ ਪ੍ਰਾਈਵੇਟ ਸੈਕਟਰ ਲਈ ਡਾਟਾ ਐਕਸੈਸ ਦੇ ਨਿਯਮ ਹੋਰ ਸਖ਼ਤ ਕਰ ਸਕਦੀ ਹੈ। ਨਾਲ ਹੀ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਆਡਿਟ ਅਤੇ ਡਾਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਸੇਵਾਵਾਂ ਦੇਣ ਵਾਲੀਆਂ ਕੰਪਨੀਆਂ ਦੀ ਮੰਗ ਵਿੱਚ ਤੇਜ਼ੀ ਆਉਣ ਦੀ ਉਮੀਦ ਹੈ।
