Tanskan keskushenkilörekisterin tietomurto on saattanut noin 8,8 miljoonan ihmisen henkilötiedot vaaraan tanskalaisviranomaisten vahvistukseen perustuvan raportoinnin mukaan. Tapaus ei alkanut tavanomaisella murrolla. Raporttien mukaan tunnistamattomat henkilöt hyödynsivät tanskalaisen yksityisyrityksen laillista pääsyä rekisteriin ja muuttivat valtuutetun kanavan sisäänpääsytieksi.
Tämä yksityiskohta on tärkeämpi kuin otsikon luku. Se osoittaa, miten kansallinen tietokanta voi olla hyvin suojattu ytimestään ja silti altistua niiden organisaatioiden kautta, joihin luotetaan sen kyselyissä.
Miten keskushenkilörekisteriin päästiin käsiksi
Lähderaportoinnin mukaan tietomurto tapahtui, kun tunnistamattomat henkilöt käyttivät väärin yksityisyrityksen laillista pääsyä keskushenkilörekisteriin (CPR). Muu uutisointi kuvaa yritystä nimeämättömäksi ja kotimaiseksi. Kirjoitushetkellä yrityksen ja väärinkäytön takana olevien henkilöiden henkilöllisyyttä ei ollut julkistettu tarkastelemassamme aineistossa.
Keskeinen seikka on, että pääsy oli valtuutettu. Yritykset, joilla on hyväksytty pääsy rekisteriin, voivat suorittaa hakuja osana normaalia liiketoimintaansa. Jos ulkopuolinen saa haltuunsa tämän pääsyn, olipa kyse varastetuista tunnuksista, murretuista järjestelmistä tai muusta reitistä, kyselyt voivat näyttää rutiinitoiminnalta. Lähderaportointi ei kerro, mitä menetelmää käytettiin, joten emme arvaa. Se kertoo, että rekisterin omaa pääsyä käytettiin, ei itse rekisterissä ilmoitettua haavoittuvuutta.
Käsittelimme tämän tarinan toimittajapääsyn puolta aiemmin. Aiempi uutisointimme Tanskan kansallisen rekisterin tietomurrosta kuvasi samaa kaavaa, jossa valtuutettua yksityistä osapuolta hyödynnettiin. Alkuvaiheen raportit pyöristävät joskus lukuja tai kuvaavat laajuutta löyhästi, joten käytämme vaikutettujen ihmisten määränä 8,8 miljoonan lukua viimeisimmästä raportoinnista.
Mitä tietoja paljastui ja keitä tapaus koskee
Tapauksesta kertovat raportit sanovat, että paljastuneisiin tietoihin kuuluvat nimet, osoitteet, syntymäajat ja siviilisääty. Täydellistä kenttäluetteloa ei ole esitetty käytettävissämme olevassa aineistossa, joten lukijoiden tulisi pitää sitä vähimmäismääränä eikä täydellisenä luettelona.
Laajuus on toinen otsikkoaihe: noin 8,8 miljoonaa ihmistä. CPR on koko väestön kattava rekisteri, joten tämänkaltainen tietomurto ei rajoitu yhden palvelun asiakkaisiin. Kuka tahansa siihen merkitty voi olla vaarassa, riippumatta siitä, onko hän koskaan ollut tekemisissä sen yrityksen kanssa, jonka pääsyä käytettiin väärin. Viranomaiset eivät ole tarkastelemassamme raportoinnissa julkaisseet tapaa, jolla yksityishenkilöt voivat tarkistaa oman tilanteensa, joten lukijoiden kannattaa seurata virallisia tanskalaisia kanavia ohjeita varten.
Tämänkaltaiset tiedot ovat vähemmän dramaattisia kuin vuotaneet salasanat tai korttinumerot, mutta ne ovat pysyviä. Salasanan voi vaihtaa minuutissa. Syntymäaikaa ei voi vaihtaa.
Miksi keskitetyt kansalliset henkilötunnusrekisterit houkuttelevat hyökkääjiä
Keskitetty väestörekisteri on arvokas, koska se on auktoritatiivinen. Monet organisaatiot luottavat siihen vahvistaakseen, kuka joku on ja missä hän asuu. Tämä tekee siitä runsaan lähteen kenelle tahansa, joka yrittää rakentaa vakuuttavia profiileja todellisista ihmisistä.
Kolme tekijää tekee näistä järjestelmistä jatkuvan kohteen:
- Laajuus. Yksi tietokanta kattaa lähes kaikki, joten yksi onnistunut murto tuottaa tietoja kansallisessa mittakaavassa.
- Pitkä säilyvyys. Nimet, syntymäajat ja osoitteet pysyvät merkityksellisinä vuosia, toisin kuin istuntotunnukset tai väliaikaiset salasanat.
- Monta valtuutettua käyttäjää. Mitä useampi yritys ja virasto saa tehdä kyselyitä rekisteriin, sitä useampia kohtia on olemassa, joissa tunnukset tai järjestelmät voidaan murtaa.
Kolmas tekijä on tämän tapauksen opetus. Rekisteri voi olla vain niin turvallinen kuin sen heikoimmin suojattu valtuutettu osapuoli. Vahvat valvontatoimet keskustassa eivät auta paljon, jos yhteydessä olevalla yrityksellä on heikommat puolustukset, ja hyökkääjä, joka perii kyseisen yrityksen pääsyn, perii myös sen luottamuksen.
Tämä selittää myös, miksi tavanomaisella kuluttajaneuvonnalla on tässä rajansa. Tietoja ei viety laitteestasi tai verkostasi. Ne olivat hallituksen rekisterissä, ja niihin päästiin käsiksi kolmannen osapuolen kautta.
Mitä tämä tarkoittaa sinulle
Jos asut Tanskassa tai sinut on merkitty CPR:ään, oleta, että perustunnistetietosi voivat olla kierrossa. Se ei tarkoita, että vahinko on varmaa, mutta se lisää kohdennettujen huijausten todennäköisyyttä, koska rikolliset, jotka tuntevat nimesi, osoitteesi ja syntymäaikasi, voivat vaikuttaa uskottavammilta.
VPN ei muuta tätä. VPN salaa yhteytesi ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Se ei voi suojata tietoja, jotka ovat jo hallituksen rekisterissä, eikä ulottua kolmannen osapuolen yrityksen järjestelmiin. Lukijoiden tulisi olla varovaisia kaiken markkinoinnin suhteen, joka väittää muuta tällaisen tietomurron jälkeen.
Käytännön toimenpiteet auttavat silti, vaikka ne vain vähentäisivät seurauksia:
- Suhtaudu epäluuloisesti odottamattomaan yhteydenottoon. Viestit, puhelut tai kirjeet, joissa mainitaan nimesi, osoitteesi tai syntymäaikasi, eivät ole todiste aitoudesta. Varmista asia virallisesta numerosta tai verkkosivustosta, jonka etsit itse.
- Varo tietojenkalastelua. Odota vakuuttavampia viestejä, jotka näyttävät tulevan pankeista, julkisista elimistä tai toimituspalveluista.
- Seuraa tilejäsi. Tarkista pankki- ja luottotoiminta säännöllisesti ja ilmoita kaikesta vieraasta välittömästi.
- Harkitse luottosuojausta. Jos luottolukitus- tai hälytysvaihtoehtoja on saatavilla sinulle tanskalaisten palveluntarjoajien tai viranomaisten kautta, ne voivat vaikeuttaa jonkun mahdollisuuksia avata tilejä nimelläsi.
- Seuraa virallisia päivityksiä. Luota Tanskan viranomaisten viestintään tähän tietomurtoon liittyvissä ohjeissa sosiaalisen median yhteenvetojen sijaan.
Keskeiset havainnot
Tanskan keskushenkilörekisterin tietomurto on muistutus siitä, että kansalliset tietokannat altistuvat kumppaneidensa kautta, ei vain omien järjestelmiensä kautta. Yksityishenkilöille realistinen vastaus on valppaus: suhtaudu pyytämättömään yhteydenottoon epäluuloisesti, seuraa talouttasi ja käytä kaikkea saatavilla olevaa luottosuojausta. Nämä toimenpiteet ovat käytännöllisiä mutta rajallisia, eivätkä ne voi peruuttaa jo vietyjen tietojen paljastumista.
Tämän tarinan taustalla olevista toimittajapääsyn yksityiskohdista katso aiempi raporttimme Tanskan kansallisen rekisterin tietomurrosta, ja palaa takaisin, kun viranomaiset julkaisevat lisätietoja.




