డెన్మార్క్ సెంట్రల్ పర్సన్ రిజిస్టర్ (CPR) వ్యవస్థలో భారీ డేటా బ్రీచ్ సంభవించింది. ఒక థర్డ్-పార్టీ సంస్థ ద్వారా జరిగిన ఈ లీక్లో **8.8 మిలియన్ల** మందికి సంబంధించిన కీలక వ్యక్తిగత వివరాలు బయటకు వచ్చాయి.
డెన్మార్క్ ప్రభుత్వానికి చెందిన సెంట్రల్ పర్సన్ రిజిస్టర్ (CPR) నుంచి సుమారు 8.8 మిలియన్ల రికార్డులు హ్యాకర్ల చేతికి చిక్కాయి. ఇందులో వ్యక్తుల పేర్లు, ఇంటి చిరునామాలు, మరియు బ్యాంకింగ్, హెల్త్కేర్ సేవలకు అవసరమైన 10 అంకెల CPR నంబర్లు ఉన్నాయి. ఈ సెప్టెంబర్ నెల మొత్తం హ్యాకర్లు ఈ డేటాను సేకరించినట్లు అధికారులు గుర్తించారు.
అసలు ఏం జరిగింది?
ఈ దాడి నేరుగా ప్రభుత్వ వ్యవస్థపై జరగలేదు. CPR సిస్టమ్ను యాక్సెస్ చేసే అనుమతి ఉన్న ఒక ప్రైవేట్ డానిష్ కంపెనీ లాగిన్ వివరాలను హ్యాకర్లు దొంగిలించారు. ఆ కంపెనీకి ఉన్న అధికారాన్ని అడ్డుపెట్టుకుని, సెక్యూరిటీ ప్రోటోకాల్స్ను దాటవేసి డేటాను కాజేశారు. ప్రస్తుతం ఆ కంపెనీ యాక్సెస్ను ప్రభుత్వం రద్దు చేయడమే కాకుండా, పోలీసు విచారణకు ఆదేశించింది.
ఇన్వెస్టర్లకు హెచ్చరిక
ఈ ఘటన డిజిటల్ మౌలిక సదుపాయాల భద్రతపై ప్రశ్నలు లేవనెత్తుతోంది. ఒక సంస్థ ఎంత పటిష్టంగా ఉన్నా, థర్డ్-పార్టీ వెండర్స్ వల్ల వచ్చే రిస్క్ ఎంత ఎక్కువగా ఉంటుందో ఇది నిరూపించింది. ఇకపై 'జీరో-ట్రస్ట్' (Zero-trust) వెరిఫికేషన్ మోడల్స్ మరియు నిరంతర ఆడిటింగ్ అవసరమని టెక్ నిపుణులు హెచ్చరిస్తున్నారు. రాబోయే రోజుల్లో సైబర్ సెక్యూరిటీ మరియు డేటా ప్రొటెక్షన్ సేవలకు మార్కెట్లో డిమాండ్ మరింత పెరిగే అవకాశం ఉంది.
