कम से कम तीन खातों में Funen-आधारित IT कंपनी Pays के हैकर्स ने Dinamarca के CPR रजिस्टर तक पहुंचने के लिए '123456' पासवर्ड का उपयोग किया, जिसमें एक एडमिनिस्ट्रेटर अकाउंट भी शामिल है। लगभग 88 लाख CPR संख्याओं से जुड़ी जानकारी उजागर हुई। Odense में स्थित Pays Ap S ने पुष्टि की कि उसकी कानूनी पहुंच CPR प्रणाली का दुरुपयोग किया गया। हैकर ने 10 सितंबर से 21 दिन और 17 घंटे तक पहुंच बनाए रखी, एक previous कर्मचारी के leaked पासवर्ड के माध्यम से प्रवेश किया। Aarhus University के प्रोफेसर Jens Myrup Pedersen ने पासवर्ड सुरक्षा को 'निराशाजनक' कहा, stating '123456' common password lists में पहले guessed किया गया है। उन्होने कहा कि यह 'समय की बात थी जब चीजें गलत हो जाएंगी।' निजी कंपनियां वैध आवश्यकताओं जैसे पते की सत्यापन के लिए CPR डेटा एक्सेस कर सकती हैं। Denmark के Central Business Register के अनुसार, July 2026 तक, Pays Ap S के केवल दो कर्मचारी थे। हैकर ने दावा किया कि उन्होंने stolen data बेचने या प्रकाशित करने की कोई योजना नहीं बनाई।
स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित