8.8 MILLIONER danske cpr# , navne og adresser er hacket via en virksomhed, der havde lovlig adgang til CPR registet
Det er meget sjældent jeg er enig med en “ekspert”, men her kan man kun være rasende over den manglende sikkerhed
Hvorfor får vi IKKE at vide HVILKEN virksomhed det er ?
Eller hvor hackere har skaffet sig adgang ?
Og over hvor lang tid ?
Godt nok er det altid nemt at være bagklog, men jeg forstår ikke at CPR ikke holder øje med HVOR MANGE cpr-numre, de lovlige firmaer downloader .
Hvorfor har man ikke en sikkerhedsregel, der – f.eks – begrænser det daglige udtræk af cpr-numre til antallet af ansatte i virksomheden ?
Og skulle virksomheden have lovligt behov for flere, så skal det aftales skriftigt ….
Hvis CPR så ellers holdt øje med alle udtræk, vill man have kunnet opdage og kraftigt begrænse det hack !
Taget herfra
– Det er meget alvorligt og fuldstændigt uacceptabelt.
Sådan lyder den korte og kontante vurdering fra it-sikkerhedsekspert Leif Jensen fra Eset, efter det mandag morgen kom frem, at der er sket et læk i det danske CPR-register.
Her har 8,8 millioner personer fået kompromitteret blandt andet navne, adresser og CPR-oplysninger.
Leif Jensen mindes ikke, at der har været et større læk nogensinde fra en offentlig myndighed i Danmark.
Nogle er særligt udsatte
Ifølge Leif Jensen er lækket særligt alvorligt, fordi jo flere forskellige informationer, en kriminel aktør kan sammenstykke om en person, jo mere udsat er man.
– Der er mange, der er interesseret i at høste data om private borgere. Det kan enten være til noget så simpelt som reklame og markedsføring. Det kan også være kriminelle, der af mange årsager kan være interesseret i at samle data om borgere, siger Leif Jensen.
– Hvis man for eksempel er kendis, politiker eller topchef, kunne man nok godt forestille sig, at nogen er særligt interesserede i en, tilføjer han.
Han fremhæver desuden, at særligt en ting er interessant for mange kriminelle: fødselsdatoer.
– Hvis der er noget, de kriminelle godt kan lide, er at vide, hvordan de kan få fat i os, og hvor gamle vi er. De udvælger sig ofte den ældre målgruppe, hvor de kan målrette deres svindelopkald, siger Leif Jensen.
CPR er en nøgle
Selvom mange betragter CPR-nummeret som en dybt personlig og fortrolig information, siger Leif Jensen, at nummeret i sig selv ikke længere er det mest sårbare datapunkt om os.
– CPR-nummeret i sig selv fungerer som en nøgle i det offentlige, blandt andet til sundhedsvæsenet og motorregisteret. Men hvor man før kunne gå ned og få et kviklån alene med et CPR-nummer, er der i dag flere lag af identifikation, siger Leif Jensen.
Ukendte bagmænd
Ifølge Leif Jensen er det umuligt at sige noget om, hvem der står bag lækket. Men skal han komme med et gæt, tror han på gemene kriminelle.
– Dem, der har umiddelbart størst interesse i at få fat i vores data, er helt almindelige kriminelle, som vil lave svindelkampagner.
Ifølge Leif Jensen er skaden sket, men han opfordrer danskerne til at være særligt opmærksomme på svindelopkald i den kommende tid.
– Vi er tilskuere til det her, for vi kan ikke gøre noget ved det. Men man skal nok være særligt påpasselig, hvis der ringer nogen, der siger, de er fra banken. Og så skal man måske holde et ekstra øje på sin postkasse, siger han.
Taget herfra
Leave a Reply