டென்மார்க்கின் Central Person Register (CPR) அமைப்பில் ஏற்பட்ட சைபர் தாக்குதலால், சுமார் 8.8 மில்லியன் நபர்களின் முக்கிய தரவுகள் திருடப்பட்டுள்ளன. ஒரு தனியார் நிறுவனத்தின் அனுமதியை தவறாகப் பயன்படுத்தி இந்த ஊடுருவல் செப்டம்பர் 2026-ல் நடந்துள்ளது.
என்ன நடந்தது?
டென்மார்க் அரசின் CPR சிஸ்டத்தில் சுமார் 8.8 மில்லியன் மக்களின் தகவல்கள் திருடப்பட்டுள்ளதாக அதிர்ச்சிகரமான தகவல் வெளியாகியுள்ளது. இதில் பெயர், வீட்டு முகவரி மற்றும் மிக முக்கியமான 10 இலக்க CPR நம்பர்கள் அடங்கும். பேங்கிங், ஹெல்த்கேர் மற்றும் வரி செலுத்துதல் போன்ற அனைத்து சேவைகளுக்கும் இந்த நம்பர்கள் அடிப்படை என்பதால், இது மிகப்பெரிய பாதுகாப்பு அச்சுறுத்தலாக பார்க்கப்படுகிறது. கடந்த செப்டம்பர் மாதம் முழுவதும் திருடர்கள் சிஸ்டத்திற்குள் நுழைந்து தகவல்களைத் திருடியுள்ளனர், இது அக்டோபர் 2-ம் தேதி கண்டறியப்பட்டது.
திருட்டு எப்படி நடந்தது?
இது அரசு சிஸ்டத்தின் மீதான நேரடித் தாக்குதல் அல்ல. அரசு அமைப்புகளுடன் இணைந்து செயல்படும் ஒரு தனியார் நிறுவனத்தின் லாக்-இன் விவரங்களைப் பயன்படுத்தி, அதன் மூலம் ஹேக்கர்கள் சிஸ்டத்திற்குள் நுழைந்துள்ளனர். அடையாள சரிபார்ப்புக்காக வழங்கப்பட்ட அந்த அனுமதியைத் தவறாகப் பயன்படுத்தி, பல மில்லியன் தரவுகளைத் திருடியுள்ளனர். தற்போது அந்த தனியார் நிறுவனத்தின் அணுகல் உரிமை ரத்து செய்யப்பட்டு, போலீஸ் விசாரணை தீவிரமாக நடைபெற்று வருகிறது.
முதலீட்டாளர்களுக்கான எச்சரிக்கை
இந்த சம்பவம், டிஜிட்டல் உள்கட்டமைப்பு மற்றும் சைபர் செக்யூரிட்டி துறையில் இயங்கும் நிறுவனங்களுக்கு ஒரு பாடமாகும். ஒரு அமைப்பு எவ்வளவு பாதுகாப்பாக இருந்தாலும், அதனுடன் இணைக்கப்பட்டுள்ள மூன்றாம் தரப்பு நிறுவனங்களின் பாதுகாப்பு குறைபாடுகள் மொத்த சிஸ்டத்தையும் ஆபத்தில் தள்ளும். இனிவரும் காலங்களில், 'Zero-trust' எனப்படும் புதிய பாதுகாப்பு முறைகள் மற்றும் கடுமையான ஆடிட்டிங் பணிகளுக்கு தேவை அதிகரிக்கும். இந்த சம்பவத்தைத் தொடர்ந்து, தேசிய தரவுத்தளங்களை அணுகுவதில் டென்மார்க் அரசு கூடுதல் கட்டுப்பாடுகளை விதிக்கும் என எதிர்பார்க்கப்படுகிறது.
