اختراق رقمي ضخم يكشف بيانات ملايين الاشخاص في الدانمارك
كشفت الحكومة الدانماركية عن تعرض السجل المركزي للافراد لاختراق امني واسع النطاق ادى الى كشف بيانات حساسة تخص نحو 8.8 ملايين شخص. واكدت السلطات ان البيانات المسربة تضمنت اسماء وعناوين وارقام هوية شخصية في واحدة من اكبر الحوادث الامنية التي شهدتها البلاد في الاونة الاخيرة.
واضافت المصادر الرسمية ان الوصول غير المصرح به لم يتم عبر ثغرة تقنية مباشرة في بنية السجل. بل استغل المهاجمون صلاحيات قانونية كانت ممنوحة لشركة محلية صغيرة للوصول الى قاعدة البيانات. واوضحت التحقيقات الاولية ان النشاط غير الطبيعي استمر لمدة عشرة ايام خلال شهر سبتمبر قبل ان يتم رصده من قبل موظف في ادارة السجل مساء الجمعة الماضي.
وبينت وزيرة الشؤون الرقمية كريستينا ايغلوند ان الحادثة تعد بالغة الخطورة مشيرة الى اصدار اوامر فورية باجراء مراجعة امنية شاملة لكافة الانظمة المرتبطة بالسجل. وقالت الوزيرة في تصريحاتها ان اجراءات الحماية التي كانت تحيط بوصول الشركة المعنية لم تكن كافية لمنع هذا النوع من الاستغلال التقني.
واظهرت التحليلات ان المهاجمين استغلوا طبيعة القانون الذي يتيح للشركات ذات المصلحة المشروعة البحث عن بيانات اشخاص محددين. حيث قاموا بعمليات بحث آلية مكثفة باستخدام ارقام الهوية للوصول الى المعلومات المرتبطة باصحابها. واكد خبراء الامن السيبراني ان هذه البيانات رغم حساسيتها لا تعد كافية بمفردها للحصول على قروض او انتحال شخصية كامل. الا انها تزيد من احتمالية نجاح هجمات التصيد الاحتيالي.
واشار ينس ميروب بيدرسن استاذ الامن السيبراني في جامعة آرهوس الى ان امتلاك المهاجمين لقواعد بيانات ضخمة يمنحهم قدرة اكبر على تنفيذ هجمات واقعية ومقنعة. ودعا اتحاد الصناعة الدانماركي الشركات الى ضرورة تحديث بروتوكولات التحقق من الهوية وعدم الاكتفاء بالبيانات الاساسية المسجلة في السجلات الحكومية.
وكشفت الشرطة الوطنية للجرائم الخاصة انها لا تزال في مراحل التحقيق الاولى ولم تتوصل بعد الى هوية الجهة التي تقف خلف العملية. واكدت السلطات انها تعمل على حفظ الاثار الرقمية لضمان عدم تكرار مثل هذه الحوادث في المستقبل مع استمرار حالة التأهب الامني الرقمي في البلاد.
