デンマークのCPR登録簿侵害、管理者アカウントのパスワードは「123456」
`123456' password used in Danish CPR data breach
デンマークのCPR登録簿への大規模侵害で、アクセス権を持つPays社の少なくとも3つのアカウントが「123456」というパスワードを使用していたことが判明。うち1つは管理者アカウントだった。約880万人分のCPR番号が流出し、Aarhus大学のJens Myrup Pedersen教授は「セキュリティは絶望的」と批判。ハッカーは9月10日から21日間アクセスし、情報を外部に保存するプログラムを作成したと主張している。
「実際、セキュリティは皆無で、扉は開けっ放しだ。『123456』のようなパスワードは、よくあるパスワードのリストを使えば真っ先に推測されるものの一つだ」