丹麦 880 万公民号码泄露:涉事公司管理员密码竟是「123456」
jonerp · x · 2026-10-11
丹麦 CPR(中央民事登记系统)重大泄露事件的调查细节曝光:奥尔堡媒体 Politiken 审查数据显示,涉事 IT 公司 Pays 至少有三个账号使用「123456」作为密码,其中包括管理员账号。
要点:
- 泄露暴露约 880 万个 CPR 号码相关的个人信息,几乎覆盖全部丹麦人口;
- 黑客自 9 月 10 日起持访问权限长达 21 天 17 小时;
- Pays 公司(位于 Odense)已确认遭攻击,CEO Sophie Laursen 确认其查询 CPR 系统的合法权限被滥用;
- 奥胡斯大学网络安全教授 Jens Myrup Pedersen 评价其密码安全「毫无安全可言,等于敞开大门」,「123456」是常见密码字典里最先被试的之一;
- 匿名黑客已向媒体承认发动攻击。
「安全」频道最新
- laya-guard:本地护栏拦截编码 agent 危险工具调用,拦下 27 次攻击中的 25 次 — Extreme_Ad5709 · 2026-10-11
- NIST 安全框架早已就位,AI 公司真正缺的是落地与独立审计 — AlexTensor · 2026-10-11
- 「AI 研究者认为 5% 灭绝风险」标题错在哪?误导不止媒体 — jessi_cata · 2026-10-11
- 用户吐槽 Claude 安全拦截过严:婚礼上的亲吻都被拒写 — Brw_ser · 2026-10-11
- AI 审计发现可无限增发 XRP 的漏洞,獲 25 万美元最高赏金 — julianweisser · 2026-10-11
- AI 自主性上升,TansuYegen 称自愿安全承诺恐不足 — TansuYegen · 2026-10-11