Danimarka, kayıtlara geçen en büyük veri ihlaliyle karşı karşıya. Ülkenin Merkezi Kişi Kaydı (CPR) sistemine erişen saldırganlar, yaklaşık 8 milyon kişiye ait bilgileri ele geçirdi. Sistemde toplam 11 milyon kişinin kaydı bulunuyor; etkilenenler arasında yurt dışında yaşayanlar ve hayatını kaybedenler de var.
Çalınan veriler arasında isimler, adresler, Danimarka sosyal güvenlik numaraları ve vergi ile kamu hizmetlerine erişimde kullanılan kimlik numaraları yer alıyor. Bu tür bilgiler tek başına şifre kadar hassas olmasa da dolandırıcılık ve kimlik taklidi girişimlerinde güçlü bir malzeme oluşturuyor.
Saldırının eylül ayında gerçekleştiği, ancak ancak 2 Ekim'de fark edildiği bildirildi. Yetkililere göre saldırganlar, bir Danimarka şirketinin CPR'de arama yapmak için sahip olduğu yasal erişimi kullandı. Başka bir deyişle sorun, doğrudan kapıyı kırmaktan çok, güvenilen bir üçüncü tarafın yetkisinin kötüye kullanılmasında yatıyor.
Danimarkalı bakan Christina Egelund olayı 'ciddi bir olay' olarak niteledi. Yetkililer saldırıdan kimin sorumlu olduğunu açıklamadı.
Benzer olaylar daha önce de yaşanmıştı: 2016'da Türkiye'deki ulusal kimlik veri tabanına yönelik sızıntı ve Hindistan'ın Aadhaar sisteminde yaşanan olaylar bu listenin başında geliyor. Türkiye'de de kişisel verilerin korunması konusu KVKK çerçevesinde sıkça gündeme geliyor; bu olay, merkezi kayıt sistemlerine tanınan erişim yetkilerinin ne kadar sıkı denetlenmesi gerektiğini bir kez daha gösteriyor.
Etkilenen kişiler için en makul önlem, adlarına açılabilecek kredi, abonelik ve benzeri başvurulara karşı tetikte olmak ve kimlik bilgilerini isteyen şüpheli mesajlara itibar etmemek.
Kaynak: TechCrunch