Danimarka’nın Vatandaş Verileri Çalındı: 8 Milyon Kişi Etkilendi

Danimarka’nın Vatandaş Verileri Çalındı: 8 Milyon Kişi Etkilendi
0

Danimarka’da hükümetin vatandaşlara ait bilgileri tuttuğu merkezi veri tabanı siber saldırıya uğradı. Yetkililer, saldırganların sistemdeki verilerin büyük bölümünü ele geçirdiğini ve yaklaşık 8 milyon kişinin bilgilerinin etkilendiğini açıkladı.

Saldırı yalnızca Danimarka’da yaşayanları değil, ülkede daha önce yaşamış kişileri, yurt dışında bulunan Danimarka vatandaşlarını ve hayatını kaybetmiş kişilere ait kayıtları da kapsıyor.

Merkezi vatandaşlık sistemi hedef alındı

Saldırının hedefinde Danimarka’nın Central Person Register (CPR) adı verilen merkezi vatandaş kayıt sistemi bulunuyor.

CPR içerisinde kişilerin adları, adresleri ve Danimarka’da kamu hizmetlerine erişim ve vergi işlemlerinde kullanılan sosyal güvenlik numaraları gibi kritik bilgiler tutuluyor.

Danimarka’nın nüfusu yaklaşık 6 milyon olsa da CPR’da toplamda yaklaşık 11 milyon kişiye ait kayıt bulunuyor. Bazı kayıtların geçmişi onlarca yıl öncesine kadar uzanıyor.

Saldırı nasıl gerçekleştirildi?

Danimarka hükümeti saldırının arkasındaki kişi veya grubu açıklamadı.

Yetkisiz erişimin, CPR sisteminde yasal olarak arama yapma yetkisine sahip Danimarkalı bir şirketin erişiminin kötüye kullanılması sonucunda gerçekleştirildiği belirtildi.

Bazı şirketler, kişilerin bilgilerini kamu kayıtlarıyla doğrulamak amacıyla CPR sistemine erişebiliyor. Saldırganların da bu meşru erişim kanalından yararlandığı düşünülüyor.

Saldırının Eylül ayında gerçekleştiği, ancak ihlalin 2 Ekim’de tespit edildiği açıklandı.

Danimarka tarihindeki en büyük veri ihlali

Danimarka hükümeti, olayın ülke tarihindeki en büyük veri ihlali olabileceğini belirtiyor.

Danimarka Ekonomi Bakanı Christina Egelund, olayın ciddi bir güvenlik vakası olduğunu açıkladı.

Yaklaşık 8 milyon kişiye ait bilgilerin ele geçirilmiş olması, saldırının boyutunu ülkenin mevcut nüfusunun da üzerine çıkarıyor. Bunun temel nedeni CPR sisteminin yalnızca güncel vatandaş kayıtlarını değil, geçmiş dönemlere ait geniş kapsamlı verileri de barındırması.

Ulusal kimlik verileri yeniden gündemde

Danimarka’daki saldırı, devletlerin merkezi kimlik veri tabanlarının taşıdığı güvenlik risklerini yeniden gündeme getirdi.

Benzer şekilde farklı ülkelerde de ulusal kimlik sistemlerini hedef alan büyük veri ihlalleri yaşandı. Bunlar arasında 2016’da milyonlarca Türk vatandaşının bilgilerinin gündeme geldiği veri ihlali ve Hindistan’ın Aadhaar sistemiyle bağlantılı çok sayıda veri sızıntısı bulunuyor.

Danimarka’daki olay ise milyonlarca kişinin ad, adres ve sosyal güvenlik numarası gibi doğrudan kimliklendirmede kullanılabilecek bilgilerinin aynı saldırıda ele geçirilmiş olması nedeniyle dikkat çekiyor.

Saldırının arkasındaki grubun kim olduğu ve çalınan verilerin nasıl kullanılabileceği konusunda ise henüz resmi bir açıklama yapılmış değil.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir