产业观察🔥7.0
丹麦 CPR 数据库泄露波及 880 万人信息,涉事公司管理员密码竟是“123456”
📋总体概括
丹麦中央个人登记系统CPR发生大规模数据泄露,约880万个CPR编号被泄露,几乎覆盖全体国民。涉事方Pays ApS公司至少三个账户使用「123456」作为密码,其中一个是管理员账户,安全意识形同虚设。黑客滥用了该公司依法获得的CPR系统信息查询权限完成入侵。奥胡斯大学教授彼得森直言这是「没有任何安全保障」,认为出事只是时间问题。事件暴露出拥有高权限数据访问的企业在基础安全管控上的严重失职。
⚡关键信息
- ▸丹麦CPR中央民事登记数据库泄露约880万个CPR编号,几乎波及全体国民
- ▸涉事公司Pays ApS至少三个账户使用密码「123456」,其中一个是管理员账户
- ▸黑客滥用了Pays ApS依法获得的CPR系统信息查询权限实施入侵
- ▸奥胡斯大学教授彼得森评价其等同于为黑客敞开大门,出事只是时间问题
🔥犀利点评
管理员密码123456,这不是黑客多高明,是守门人自己把门拆了。拥有全国公民敏感数据查询权限的公司,连最基本的密码策略都没有,属于把合规权限当免死金牌用。监管更该反思:880万人的数据交给这种安全水平的企业,准入审核形同虚设,出事是必然,不出事才是运气。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →