跳到正文
Solidot·· 22 小时前AI 评分43

丹麦 CPR 系统管理员账号使用“123456”密码,黑客入侵近 22 天

能访问丹麦 CPR 系统的一个管理员账号密码是 123456

AI 导读

黑客利用丹麦公司 Pays ApS 的访问凭证,未经授权进入国家民事登记系统 CPR,入侵持续 21 天 17 小时。约 880 万名居民的姓名、地址和 CPR 身份识别号码遭泄露,黑客进行了约 1400 万次查询;Pays ApS 至少三个账号使用“123456”作为密码,其中一个是管理员账号。

正文

丹麦的国家民事登记系统 CPR 被一名未经授权的黑客访问长达近 22 天,这次入侵始于 9 月 10 日,止于 10 月 2 日,总共 21 天 17 小时。约 880 万丹麦居民的个人信息遭到泄露,其中包括姓名、地址和 CPR 身份识别号码。黑客是从一家拥有 CPR 访问权限的丹麦小公司 Pays ApS 进入 CPR 系统的。利用该公司的访问凭证,黑客共进行了约 1400 万次 CPR 查询。Pays ApS 有两名员工,该公司至少三个账号使用了 123456 作为密码,其中一个账号属于管理员。计算机工程教授 Jens Myrup Pedersen 认为该公司根本没有安全性可言,几乎称得上是门户大开。

https://cphpost.dk/2026-10-10/news/round-up/123456-password-used-in-massive-danish-cpr-data-breach/

来源:Solidot · solidot.org