Dänemark: 8,8 Millionen CPR-Daten über fremde Firmenzugänge erbeutet
Denmark Data Breach Exposes 8.8M People's Personal Data
Das dänische Zentrale Personregister (CPR) meldet einen schweren Sicherheitsvorfall: Unbefugte haben sich über die rechtmäßige Zugangsberechtigung eines dänischen Unternehmens Zugriff auf Namen, Adressen und CPR-Nummern von rund 8,8 Millionen registrierten Bürgern verschafft. Personen mit Namens- und Adressschutz sind laut Prüfung nicht betroffen. Der Zugang des Unternehmens wurde gesperrt, der Vorfall wird untersucht und ist bei der Datenschutzbehörde gemeldet.
Ved at misbruge en dansk virksomheds lovlige adgang til at søge oplysninger i CPR-systemet, har uvedkommende skaffet sig adgang til navne, adresser, CPR-numre mv. på ca. 8,8 millioner registrerede borgere i CPR-systemet.
- aiiotnoodle
Ich bin ernsthaft an einem Punkt, an dem ich dagegen bin, mit meinem Arzt zu sprechen, weil die Informationen digital aufgezeichnet und durchgesickert sein könnten, dagegen, einen Flug zu nehmen, weil mein Pass von Cyberkriminellen genutzt werden könnte, um einen Kredit aufzunehmen, dagegen, Autoversicherungen zu vergleichen, weil mein Telefon von Robocallern angerufen wird, die mir Dinge verkaufen oder meine ID verifizieren wollen, und dagegen, mich auf Websites mit meiner ID zu verifizieren, weil sie genutzt werden könnte, um meine Informationen mit allem anderen zu verknüpfen, was ich online tue.
Ich glaube nicht, dass man in der überwiegenden Mehrheit der Fälle diesen Unternehmen, mit denen ich gezwungen bin zu interagieren, mit meinen Daten vertrauen kann, und das hat reale negative Auswirkungen. Selbst mit den besten Absichten sind die Informationen irgendwie wertvoll zu stehlen, und ich bin fassungslos, wie sie nicht sicher sein können.
Es sollte Konsequenzen für Unternehmen geben, die Dinge wie SSN/National Insurance Numbers in Stellenanzeigen verlangen oder Führerscheinfotos nach einer Probefahrt behalten – sie brauchen die Daten einfach nicht mehr.