ทะเบียนราษฎรเดนมาร์กรั่ว ข้อมูลประชาชน 8.8 ล้านคนหลุด
ระบบทะเบียนราษฎรกลาง (CPR) ของเดนมาร์กถูกโจมตีผ่านสิทธิ์เข้าถึงของบริษัทเอกชน ส่งผลให้ข้อมูลส่วนบุคคลของประชาชนราว 8.8 ล้านคนรั่วไหล ทั้งผู้ที่อาศัยในประเทศ ย้ายไปอยู่ต่างประเทศ และผู้เสียชีวิต
หน่วยงานทะเบียนราษฎรกลางของเดนมาร์ก หรือ CPR ออกประกาศเตือนการรั่วไหลของข้อมูลที่กระทบประชาชนที่ลงทะเบียนราว 8.8 ล้านคน จากข้อมูลทั้งหมดในระบบที่มีอยู่ 11 ล้านคน คิดเป็นสัดส่วนราว 80% ของฐานข้อมูล โดยข้อมูลที่หลุดออกไปครอบคลุมทั้งผู้ที่อาศัยอยู่ในประเทศ ผู้ที่ย้ายไปอยู่ต่างประเทศ และผู้ที่เสียชีวิตไปแล้ว
ระบบ CPR เก็บข้อมูลส่วนบุคคลของผู้มีถิ่นพำนักในเดนมาร์ก ได้แก่ ชื่อ ที่อยู่ วันเดือนปีเกิด สถานภาพสมรส และเลขประจำตัว CPR ซึ่งเป็นรหัสระบุตัวบุคคลเฉพาะ จากประกาศของ CPR ผู้ไม่หวังดีได้ใช้สิทธิ์การเข้าถึงที่ถูกต้องตามกฎหมายของบริษัทเอกชนแห่งหนึ่งในเดนมาร์ก เพื่อดึงข้อมูลชื่อ ที่อยู่ เลขประจำตัว CPR และข้อมูลอื่นๆ ของผู้ลงทะเบียน ขณะที่สำนักงานคุ้มครองข้อมูลส่วนบุคคลของเดนมาร์กระบุแยกว่า การโจมตีมีการใช้เทคนิคบรูทฟอร์ซเพื่อไล่หาเลข CPR ที่ใช้งานได้จริง ก่อนดึงข้อมูลที่เกี่ยวข้องออกจากแต่ละรายการ
เหตุการณ์นี้เกิดขึ้นในเดือนกันยายน 2026 แต่ฝ่ายบริหารของ CPR เพิ่งรับรู้ถึงการรั่วไหลเมื่อวันที่ 2 ตุลาคม และใช้เวลาช่วงสุดสัปดาห์ต่อมาประเมินขนาดผลกระทบ ปัจจุบันสิทธิ์การเข้าถึงระบบของบริษัทเอกชนดังกล่าวถูกระงับแล้ว และตำรวจได้เปิดการสอบสวนซึ่งยังดำเนินอยู่
คริสตินา เอเกลุนด์ รัฐมนตรีกระทรวงวิจัย การศึกษา และดิจิทัลไลเซชันของเดนมาร์ก ระบุว่าเหตุการณ์นี้ร้ายแรงอย่างยิ่ง จนต้องแจ้งต่อคณะกรรมการธุรกิจและดิจิทัลไลเซชันของรัฐสภา และกำลังทำงานร่วมกับหน่วยงานที่เกี่ยวข้องเพื่อหาขอบเขตความเสียหายทั้งหมด
นี่เป็นเหตุการณ์ที่ร้ายแรงอย่างยิ่ง ซึ่งเป็นเหตุผลที่ฉันได้แจ้งต่อคณะกรรมการธุรกิจและดิจิทัลไลเซชันของรัฐสภาด้วย เราร่วมกับหน่วยงานที่เกี่ยวข้องทั้งหมดกำลังทำงานเพื่อหาขอบเขตความเสียหายที่แท้จริงของเหตุการณ์นี้
ทางการระบุว่าได้เพิ่มมาตรการความปลอดภัยในระบบ CPR เพื่อป้องกันเหตุซ้ำ และตั้งสายด่วนไซเบอร์สำหรับผู้ที่อาจได้รับผลกระทบ พร้อมคำแนะนำผ่านเว็บไซต์ sikkerdigital.dk โดยเตือนประชาชนให้ระมัดระวังการติดต่อที่ไม่คาดคิด และย้ำว่าห้ามเปิดเผยรหัสผ่านหรือข้อมูลลับอื่นๆ ผ่านโทรศัพท์หรืออีเมล แม้ผู้ติดต่อจะดูเหมือนรู้ชื่อ ที่อยู่ และเลขประจำตัว CPR ของตนก็ตาม ด้าน BleepingComputer ได้ติดต่อหน่วยงานเพื่อสอบถามรายละเอียดเพิ่มเติม รวมถึงวิธีที่บริษัทเอกชนถูกเจาะระบบ แต่ยังไม่ได้รับคำตอบ ณ เวลาที่เผยแพร่ข่าว
ที่มาของข่าว
- สำนักข่าว
- BleepingComputer
- พาดหัวต้นฉบับ
- Denmark population registry data breach affects 8.8 million people
- เผยแพร่ต้นทาง
- 5 ต.ค. 2569 22:21 น.


