HeadlinesBriefing HeadlinesBriefing.com

اختراق register CPR الدانماركي مرتبط بكلمات مرور ضعيفة '123456'

Hacker News •
×

على الأقل ثلاثة حسابات لشركة IT القائمة في Funen، Pays، استخدمت كلمة المرور '123456' عندما حصل المخترقون على الوصول إلى سجل CPR الدانماركي، بما في ذلك حساب مسؤول. تم الكشف عن معلومات مرتبطة بحوالي 8.8 مليون رقم CPR. أكدت Pays Ap S، التي تتخذ من أودينيس مقراً لها، أن شركة الوصول القانوني إلى نظام CPR تم استغلاله. حصل المخترق على وصول من 10 سبتمبر لمدة 21 يومًا و 17 ساعة، من خلال كلمة مرور مسربة من موظف سابق في شركة دانماركية صغيرة. Jens Myrup Pedersen، أستاذ في جامعة Aarhus، وصف أمان كلمات المرور بأنه 'لا hope'، stating إن '123456' هو أحد أول كلمات المرور التي يتم تخمينها في القوائم الشائعة. قال إنه 'مسألة وقت قبل أن تسوء الأمور'. يمكن للشركات الخاصة الوصول إلى بيانات CPR لأغراض مشروحة مثل التحقق من العنوان. وفقًا لـ Central Business Register في Denmark، كان لدى Pays Ap S موظفان فقط حتى يوليو 2026. قال المخترق إنه لا يخطط لبيع أو نشر البيانات المسروقة.

المصدر: Hacker News · لخّصه HeadlinesBriefing