วันอังคารที่ 6 ตุลาคม 2569
NonDev

ข่าวไอที AI และคอมพิวเตอร์จากทั่วโลก สรุปเป็นภาษาไทย

ความปลอดภัย

ทะเบียนราษฎรเดนมาร์กรั่ว ข้อมูลประชาชน 8.8 ล้านคนหลุด

ระบบทะเบียนราษฎรกลาง (CPR) ของเดนมาร์กถูกโจมตีผ่านสิทธิ์เข้าถึงของบริษัทเอกชน ส่งผลให้ข้อมูลส่วนบุคคลของประชาชนราว 8.8 ล้านคนรั่วไหล ทั้งผู้ที่อาศัยในประเทศ ย้ายไปอยู่ต่างประเทศ และผู้เสียชีวิต

ภาพประกอบที่สร้างด้วย AI สำหรับข่าว ทะเบียนราษฎรเดนมาร์กรั่ว ข้อมูลประชาชน 8.8 ล้านคนหลุด
ภาพประกอบสร้างด้วย AI

หน่วยงานทะเบียนราษฎรกลางของเดนมาร์ก หรือ CPR ออกประกาศเตือนการรั่วไหลของข้อมูลที่กระทบประชาชนที่ลงทะเบียนราว 8.8 ล้านคน จากข้อมูลทั้งหมดในระบบที่มีอยู่ 11 ล้านคน คิดเป็นสัดส่วนราว 80% ของฐานข้อมูล โดยข้อมูลที่หลุดออกไปครอบคลุมทั้งผู้ที่อาศัยอยู่ในประเทศ ผู้ที่ย้ายไปอยู่ต่างประเทศ และผู้ที่เสียชีวิตไปแล้ว

ระบบ CPR เก็บข้อมูลส่วนบุคคลของผู้มีถิ่นพำนักในเดนมาร์ก ได้แก่ ชื่อ ที่อยู่ วันเดือนปีเกิด สถานภาพสมรส และเลขประจำตัว CPR ซึ่งเป็นรหัสระบุตัวบุคคลเฉพาะ จากประกาศของ CPR ผู้ไม่หวังดีได้ใช้สิทธิ์การเข้าถึงที่ถูกต้องตามกฎหมายของบริษัทเอกชนแห่งหนึ่งในเดนมาร์ก เพื่อดึงข้อมูลชื่อ ที่อยู่ เลขประจำตัว CPR และข้อมูลอื่นๆ ของผู้ลงทะเบียน ขณะที่สำนักงานคุ้มครองข้อมูลส่วนบุคคลของเดนมาร์กระบุแยกว่า การโจมตีมีการใช้เทคนิคบรูทฟอร์ซเพื่อไล่หาเลข CPR ที่ใช้งานได้จริง ก่อนดึงข้อมูลที่เกี่ยวข้องออกจากแต่ละรายการ

เหตุการณ์นี้เกิดขึ้นในเดือนกันยายน 2026 แต่ฝ่ายบริหารของ CPR เพิ่งรับรู้ถึงการรั่วไหลเมื่อวันที่ 2 ตุลาคม และใช้เวลาช่วงสุดสัปดาห์ต่อมาประเมินขนาดผลกระทบ ปัจจุบันสิทธิ์การเข้าถึงระบบของบริษัทเอกชนดังกล่าวถูกระงับแล้ว และตำรวจได้เปิดการสอบสวนซึ่งยังดำเนินอยู่

คริสตินา เอเกลุนด์ รัฐมนตรีกระทรวงวิจัย การศึกษา และดิจิทัลไลเซชันของเดนมาร์ก ระบุว่าเหตุการณ์นี้ร้ายแรงอย่างยิ่ง จนต้องแจ้งต่อคณะกรรมการธุรกิจและดิจิทัลไลเซชันของรัฐสภา และกำลังทำงานร่วมกับหน่วยงานที่เกี่ยวข้องเพื่อหาขอบเขตความเสียหายทั้งหมด

นี่เป็นเหตุการณ์ที่ร้ายแรงอย่างยิ่ง ซึ่งเป็นเหตุผลที่ฉันได้แจ้งต่อคณะกรรมการธุรกิจและดิจิทัลไลเซชันของรัฐสภาด้วย เราร่วมกับหน่วยงานที่เกี่ยวข้องทั้งหมดกำลังทำงานเพื่อหาขอบเขตความเสียหายที่แท้จริงของเหตุการณ์นี้

ทางการระบุว่าได้เพิ่มมาตรการความปลอดภัยในระบบ CPR เพื่อป้องกันเหตุซ้ำ และตั้งสายด่วนไซเบอร์สำหรับผู้ที่อาจได้รับผลกระทบ พร้อมคำแนะนำผ่านเว็บไซต์ sikkerdigital.dk โดยเตือนประชาชนให้ระมัดระวังการติดต่อที่ไม่คาดคิด และย้ำว่าห้ามเปิดเผยรหัสผ่านหรือข้อมูลลับอื่นๆ ผ่านโทรศัพท์หรืออีเมล แม้ผู้ติดต่อจะดูเหมือนรู้ชื่อ ที่อยู่ และเลขประจำตัว CPR ของตนก็ตาม ด้าน BleepingComputer ได้ติดต่อหน่วยงานเพื่อสอบถามรายละเอียดเพิ่มเติม รวมถึงวิธีที่บริษัทเอกชนถูกเจาะระบบ แต่ยังไม่ได้รับคำตอบ ณ เวลาที่เผยแพร่ข่าว

ที่มาของข่าว

สำนักข่าว
BleepingComputer
พาดหัวต้นฉบับ
Denmark population registry data breach affects 8.8 million people
เผยแพร่ต้นทาง
5 ต.ค. 2569 22:21 น.
อ่านต้นฉบับที่ BleepingComputer