תוקפים הגיעו ל-CPR, מרשם האוכלוסין המרכזי של דנמרק, דרך הגישה הלגיטימית של חברה פרטית שהורשתה לתשאל אותו. נגנבו שמות, כתובות ומספרי זהות של 8.8 מיליון בני אדם. החדירה החלה בספטמבר והתגלתה רק ב-2 באוקטובר.
מה קרה
ב-5 באוקטובר 2026 הודיע משרד הדיגיטל הדני על פריצה ל-CPR, המרשם המרכזי שמקצה לכל תושב מספר אישי ייחודי. התוקפים השיגו שמות, כתובות ומספרי CPR של 8.8 מיליון בני אדם — יותר מאוכלוסיית המדינה, משום שהמרשם שומר גם אנשים שנפטרו או עברו לחו״ל.
הם לא פרצו למרשם עצמו: הם השתמשו בגישה הלגיטימית של חברה פרטית דנית שהייתה מורשית לתשאל אותו. החדירה החלה בספטמבר והתגלתה רק בערב יום שישי, 2 באוקטובר; אז נחסמה גישת החברה, נמסרה הודעה לרשות להגנת המידע והמשטרה פתחה בחקירה. השרה כינתה זאת "אירוע חמור ביותר".
למה זה חשוב גם מחוץ לדנמרק
מספר אישי יחד עם שם וכתובת הופך הודעות מזויפות מבנקים או ממוסדות ציבוריים לאמינות הרבה יותר: יש לצפות לפישינג ממוקד בדוא״ל, ב-SMS ובטלפון. אותו דפוס — ספק בעל גישה לגיטימית הופך לשער הכניסה — פגע באותו סוף שבוע במחוז Hauts-de-France בצרפת, שם דלפו פרטי בנק של כ-700,000 בני אדם דרך שני ספקים.
מה לבדוק בחברה שלכם
- מפו כל צד שלישי שיכול לקרוא את הנתונים שלכם — אינטגרטורים, ספקי מיקור חוץ, מחברי SaaS, מפתחות API — ומה כל אחד מהם יכול להשיג בפועל.
- הגבילו כל גישה לנתונים ולנפח הנדרשים, עם מכסות לכל חשבון והגבלות IP כשאפשר.
- דרשו אימות חזק לחשבונות שותפים ולגישות API, והחליפו את המפתחות שלהם באופן קבוע.
- נטרו את פעילות השותפים כמו את שלכם: נפחים חריגים, שאילתות לילה או ייצוא המוני צריכים להפעיל התרעה — כאן הדליפה נמשכה שבועות בלי שאיש הבחין.
- עגנו זאת בחוזים: מועדי דיווח על אירועים, דרישות אבטחה וזכות ביקורת.
הניתוח שלנו
האבטחה שלכם טובה רק כמו זו של החברה המוגנת פחות מכולן שמחזיקה מפתח למערכות שלכם. גישה של ספק ראויה לאותו ניטור כמו חשבון מנהל — ולהתרעה ברגע שהיא מתחילה לקרוא הרבה יותר מהרגיל.
מקורות
- 01net — Fuite « extrêmement grave » en Europe : les données de 8 millions de personnes compromises au Danemark
- BleepingComputer — Denmark population registry data breach affects 8.8 million people
- 01net — Cyberattaque contre la Région Hauts-de-France, les RIB de 700 000 Français compromis
חוששים שהשרתים שלכם חשופים? הצוות שלנו בודק, מעדכן ומנטר תשתיות Linux וענן 24/7.
דברו עם מומחה