丹麥 CPR 中央登記冊遭冒用 約 880 萬人資料外洩
丹麥研究、教育及數碼化部周一(5 日)公布,有未經授權人士非法取得 CPR 中央人口登記冊內約 880 萬人的姓名、地址及 CPR 號碼。CPR 號碼是丹麥人的個人身份編號,看醫生、報稅、開銀行戶口都要用到。
據彭博及《哥本哈根郵報》報道,880 萬這個數字遠高於丹麥約 600 萬的人口,因為登記冊亦保存已移居海外及已離世人士的紀錄。換言之,受影響的不只是在世的居民。
入侵者借用一間私人公司的合法查詢權限
部方指,事件發生於 9 月,有人冒用一間丹麥小型私人公司合法取得的登記冊查詢權限,在約十日內大量查閱資料。丹麥電視台 TV 2 報道,CPR 管理處已封鎖該公司的權限,漏洞在周末堵塞,事件亦已通報丹麥數據保護局,警方正在調查。
當局暫未公開涉事公司名稱,亦未交代入侵者身份,以及對方如何取得該公司的查詢權限。
部長直言公司保安措施不足
研究、教育及數碼化部長 Christina Egelund 接受丹麥通訊社 Ritzau 訪問時直言,「這間公司接入 CPR 的保安措施並不足夠」。她形容事件非常嚴重,又籲市民提防可疑來電及電郵。
丹麥廣播公司 DR 引述一名教授形容,這是丹麥 CPR 登記冊有史以來最大的一次外洩。
CPR 號碼外洩為何難以補救
CPR 號碼由出生日期加四位數字組成,一般終身不變。丹麥的公營及私人機構廣泛以它辨認身份,因此號碼一旦連同姓名和地址外洩,不能像密碼一樣隨時更換。
翻查資料,丹麥稅局網上報稅系統 TastSelv 在 2020 年被揭發程式出錯,約 126 萬個 CPR 號碼被傳送到兩間美國網站分析公司。今次涉及約 880 萬人,規模約為該宗事件的七倍。



No comments yet
提交留言即表示你已閱讀我們的私隱政策。