`123456' password used in Danish CPR data breach
🇬🇧 English
At least three accounts at the Funen-based IT company Pays used the password '123456' when hackers accessed Denmark's CPR register, including an administrator account. The breach exposed information linked to around 8.8 million CPR numbers. Pays Ap S, based in Odense, confirmed it was the company whose legal access to the CPR system was abused.
The hacker had access from 10 September for 21 days and 17 hours, gaining entry via a leaked password from a former employee of a small Danish company. Jens Myrup Pedersen, professor at Aarhus University, called the password security 'hopeless', stating '123456' is one of the first passwords guessed in common password lists. He said it was 'a matter of time before things went wrong.' Private companies can access CPR data for legitimate needs like address verification.
Pays Ap S had two employees as of July 2026, according to Denmark's Central Business Register. The hacker claimed they had no plans to sell or publish the stolen data.
🇸🇦 العربية
اختراق register CPR الدانماركي مرتبط بكلمات مرور ضعيفة '123456'
على الأقل ثلاثة حسابات لشركة IT القائمة في Funen، Pays، استخدمت كلمة المرور '123456' عندما حصل المخترقون على الوصول إلى سجل CPR الدانماركي، بما في ذلك حساب مسؤول. تم الكشف عن معلومات مرتبطة بحوالي 8.8 مليون رقم CPR. أكدت Pays Ap S، التي تتخذ من أودينيس مقراً لها، أن شركة الوصول القانوني إلى نظام CPR تم استغلاله. حصل المخترق على وصول من 10 سبتمبر لمدة 21 يومًا و 17 ساعة، من خلال كلمة مرور مسربة من موظف سابق في شركة دانماركية صغيرة. Jens Myrup Pedersen، أستاذ في جامعة Aarhus، وصف أمان كلمات المرور بأنه 'لا hope'، stating إن '123456' هو أحد أول كلمات المرور التي يتم تخمينها في القوائم الشائعة. قال إنه 'مسألة وقت قبل أن تسوء الأمور'. يمكن للشركات الخاصة الوصول إلى بيانات CPR لأغراض مشروحة مثل التحقق من العنوان. وفقًا لـ Central Business Register في Denmark، كان لدى Pays Ap S موظفان فقط حتى يوليو 2026. قال المخترق إنه لا يخطط لبيع أو نشر البيانات المسروقة.
لماذا كانت كلمة المرور '123456' خطيرة في هذه الاختراق؟
وفقًا لخبير الأمن السيبراني Jens Myrup Pedersen، '123456' هو أحد أول كلمات المرور التي يتم تخمينها في القوائم الشائعة، مما يجعلها ضعيفة للغاية وتفعليًا بابًا مفتوحًا للمهاجمين.
🇧🇩 বাংলা
ডেনমার্ক CPR লঙ্ঘন '123456' পাসওয়ার্ডের সাথে জড়িত
অনেক কম তিন অ্যাকাউন্ট Funen-ভিত্তিক IT কোম্পানি Pays-এর হ্যাকার্স ডেনমার্ক CPR রেজিস্টারে প্রবেশ করালে '123456' পাসওয়ার্ড ব্যবহার করল, এতে একজন অ্যাডমিনিস্ট্রেটর অ্যাকাউন্টও অন্তর্ভুক্ত। প্রায় 88 লাখ CPR নম্বর সম্পর্কিত তথ্য প্রকাশিত। Odense-ভিত্তিক Pays Ap S পुष্টি করেছে যে তার আইনমত CPR সিস্টেমের accès দুর্যোগ করা হয়েছে। হ্যাকার 10 সেপ্টেম্বর থেকে 21 দিন এবং 17 ঘণ্টা পর্যন্ত accès পেয়েছিল, একটি previous employee-এর leaked পাসওয়ার্ডের মাধ্যমে প্রবেশ। Aarhus University के教授 Jens Myrup Pedersen পাসওয়ার্ড নিরাপত্তা 'হopeless' বলল, '123456' common password listsে প্রথম guessed করা হয়। তিনি বললেন 'সময়ের cuestiónে Dinge galat হবে।' নিজি কোম্পানies CPR ডেটা লেজitimate প্রয়োজন যেমন পঠন পঠনের জন্য access করতে পারেন। Denmarkের Central Business Register অনুযায়ী, July 2026 পর্যন্ত, Pays Ap S-এর শুধু দুটি employee ছিল। হ্যাকার দাবি করেছে stolen data বিক্রি বা প্রকাশ করার কোন পরিকল্পনা নেই।
এই লঙ্ঘনে '123456' পাসওয়ার্ড কেন খুব gefährous ছিল?
সাইবার সিকিউরিটি এক্সপার্ট Jens Myrup Pedersen অনুযায়ী, '123456' common password listsে প্রথম guessed করা হয় এমন একটি password, যা এটি খুব কমজোর এবং effectively আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয় আটকে দেয়
🇪🇸 Español
Brecha de CPR danés vinculada a contraseñas débiles '123456'
Al menos tres cuentas de la empresa de TI con base en Funen, Pays, utilizaron la contraseña '123456' cuando los hackers accedieron al registro CPR de Dinamarca, incluyendo una cuenta de administrador. La filtración expuso información vinculada a alrededor de 8,8 millones de números CPR. Pays Ap S, con sede en Odense, confirmó que fue la empresa cuyo acceso legal al sistema CPR fue abusado.
El hacker tuvo acceso desde el 10 de septiembre durante 21 días y 17 horas, ingresando a través de una contraseña filtrada de un ex empleado de una pequeña empresa danesa. Jens Myrup Pedersen, profesor de la Universidad de Aarhus, llamó a la seguridad de contraseñas 'sin esperanza', afirmando que '123456' es uno de los primeros passwords adivinados en listas comunes. Dijo que era 'solo cuestión de tiempo antes de que las cosas salieran mal'.
Las empresas privadas pueden acceder a datos CPR para necesidades legítimas como verificación de dirección. Pays Ap S tenía dos empleados según el Registro Central de Empresas de julio de 2026. El hacker afirmó que no tenía planes de vender o publicar los datos robados.
¿Por qué fue tan peligroso el password '123456' en esta filtración?
Según el experto en ciberseguridad Jens Myrup Pedersen, '123456' es uno de los passwords más adivinados primero en listas comunes, lo que lo hace extremadamente débil y efectivamente una puerta abierta para los atacantes.
🇫🇷 Français
Fuite de CPR danoise liée à des mots de passe faibles '123456'
Au moins trois comptes de l'entreprise informatique basée à Funen, Pays, ont utilisé le mot de passe '123456' lorsque des pirates ont accédé au registre CPR danois, incluant un compte administrateur. La fuite a exposé des informations liées à environ 8,8 millions de numéros CPR. Pays Ap S, basée à Odense, a confirmé qu'elle était l'entreprise dont l'accès légal au système CPR a été abusé.
Le pirate avait accès du 10 septembre pendant 21 jours et 17 heures, en entrant via un mot de passe divulgué d'un ancien employé d'une petite entreprise danoise. Jens Myrup Pedersen, professeur à l'Université d'Aarhus, a appelé la sécurité des mots de passe 'sans espoir', affirmant que '123456' est l'un des premiers mots de passe devinés dans les listes courantes. Il a déclaré que c'était 'une question de temps avant que les choses ne tournent mal'.
Les entreprises privées peuvent accéder aux données CPR pour des besoins légitimes comme la vérification d'adresse. Selon le Registre central des entreprises du Danemark, fin juillet 2026, Pays Ap S n'avait que deux employés. Le pirate a affirmé qu'il n'avait pas l'intention de vendre ou de publier les données volées.
Pourquoi le mot de passe '123456' était-il si dangereux dans cette fuite ?
Selon l'expert en cybersécurité Jens Myrup Pedersen, '123456' est l'un des premiers mots de passe devinés dans les listes courantes, ce qui le rend extrêmement faible et effectively une porte ouverte pour les attaquants.
🇮🇳 हिन्दी
डेनमार्क CPR उल्लंघन कमजोर '123456' पासवर्ड से जुड़ा
कम से कम तीन खातों में Funen-आधारित IT कंपनी Pays के हैकर्स ने Dinamarca के CPR रजिस्टर तक पहुंचने के लिए '123456' पासवर्ड का उपयोग किया, जिसमें एक एडमिनिस्ट्रेटर अकाउंट भी शामिल है। लगभग 88 लाख CPR संख्याओं से जुड़ी जानकारी उजागर हुई। Odense में स्थित Pays Ap S ने पुष्टि की कि उसकी कानूनी पहुंच CPR प्रणाली का दुरुपयोग किया गया। हैकर ने 10 सितंबर से 21 दिन और 17 घंटे तक पहुंच बनाए रखी, एक previous कर्मचारी के leaked पासवर्ड के माध्यम से प्रवेश किया। Aarhus University के प्रोफेसर Jens Myrup Pedersen ने पासवर्ड सुरक्षा को 'निराशाजनक' कहा, stating '123456' common password lists में पहले guessed किया गया है। उन्होने कहा कि यह 'समय की बात थी जब चीजें गलत हो जाएंगी।' निजी कंपनियां वैध आवश्यकताओं जैसे पते की सत्यापन के लिए CPR डेटा एक्सेस कर सकती हैं। Denmark के Central Business Register के अनुसार, July 2026 तक, Pays Ap S के केवल दो कर्मचारी थे। हैकर ने दावा किया कि उन्होंने stolen data बेचने या प्रकाशित करने की कोई योजना नहीं बनाई।
इस उल्लंघन में '123456' पासवर्ड इतना खतरनाक क्यों था?
नेटवर्क सुरक्षा विशेषज्ञ Jens Myrup Pedersen के अनुसार, '123456' common password lists में पहले guessed किया गया एक password है, जिससे यह बेहद कमजोर है और प्रभावी रूप से हैकर्स के लिए एक दरवाजा खोलता है।
🇨🇳 简体中文
丹麦CPR泄密与弱'123456'密码有关
至少三家位于Funen的IT公司Pays的账户在黑客访问丹麦CPR登记册时使用了密码'123456',其中包括一个管理员账户。泄露暴露了与约880万CPR编号相关的信息。总部位于奥登塞的Pays Ap S确认其合法访问CPR系统被滥用。黑客从9月10日访问了21天17小时,通过前员工泄露的密码进入。奥胡斯大学教授Jens Myrup Pedersen称密码安全‘无望’,称'123456'是常见密码列表中首先被猜测的密码。他说这是‘时间问题,坏事终将发生’。私营公司可以出于合法需求(如地址验证)访问CPR数据。根据丹麦中央企业注册处,截至2026年7月,Pays Ap S只有两名员工。黑客声称他们没有计划出售或公开被盗数据。
为什么'123456'在该泄密事件中如此危险?
根据网络安全专家Jens Myrup Pedersen的说法,‘123456’是常见密码列表中首先被猜测的密码之一,这使其极其薄弱,实际上是给攻击者开的门。