【科技24时区】当数字时代的隐私防线被悄然撕开一道口子,其后果往往比预想中更为沉重。丹麦政府近日证实,该国核心的中央人口登记系统(CPR)遭遇严重黑客攻击,绝大部分数据已被窃取。这场波及约800万丹麦公民及居民的数据泄露事件,不仅涵盖了现居海外者,甚至包括已故人员的信息,堪称丹麦历史上规模最大的一次网络安全危机。
值得注意的是,此次泄密的影响范围远超丹麦当前约600万的总人口。由于CPR数据库保留了长达数十年的历史记录,其中存储着约1100万人的档案。这意味着,许多早已不在世的丹麦人,其姓名、住址以及用于纳税和获取公共服务的唯一身份识别码——即丹麦社会安全号码,同样暴露在风险之中。这种跨越时间维度的数据累积,使得单一的安全漏洞演变成了一场全民性的隐私灾难。
丹麦数字化部长克里斯蒂娜·埃格伦德在声明中将此定性为“严重事件”。尽管官方未透露幕后黑手的具体身份,但调查指向了一个令人警惕的技术细节:黑客并非通过暴力破解入侵,而是利用了某家丹麦公司拥有的“合法访问权限”。在丹麦,部分企业获准接入CPR系统以核实用户信息,而攻击者正是通过滥用这一合规通道,实施了非法的数据抓取。这种“借道而行”的攻击手法,揭示了供应链安全和第三方权限管理中的巨大盲区。
回顾全球网络安全版图,针对国家级身份数据库的攻击并非孤例。从2016年影响数百万土耳其公民的数据泄露,到印度Aadhaar国民身份证系统多次发生的数据外溢,各国政府在推进数字化治理的同时,正面临着日益严峻的数据主权挑战。丹麦此次事件再次敲响警钟:在享受数据互联便利的同时,如何平衡开放接口与安全边界,已成为各国数字基础设施建设中无法回避的核心命题。
丹麦800万公民数据遭窃,史上最大规模泄露暴露“合法权限”漏洞
科技区角
2026-10-06 00:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。