HeadlinesBriefing HeadlinesBriefing.com

丹麦CPR泄密与弱'123456'密码有关

Hacker News •
×

至少三家位于Funen的IT公司Pays的账户在黑客访问丹麦CPR登记册时使用了密码'123456',其中包括一个管理员账户。泄露暴露了与约880万CPR编号相关的信息。总部位于奥登塞的Pays Ap S确认其合法访问CPR系统被滥用。黑客从9月10日访问了21天17小时,通过前员工泄露的密码进入。奥胡斯大学教授Jens Myrup Pedersen称密码安全‘无望’,称'123456'是常见密码列表中首先被猜测的密码。他说这是‘时间问题,坏事终将发生’。私营公司可以出于合法需求(如地址验证)访问CPR数据。根据丹麦中央企业注册处,截至2026年7月,Pays Ap S只有两名员工。黑客声称他们没有计划出售或公开被盗数据。

来源: Hacker News · 由HeadlinesBriefing整理摘要