اختراق بيانات 8.8 ملايين شخص في الدانمارك عبر صلاحيات قانونية استُغلت بشكل آلي
كشفت السلطات في الدانمارك عن حادثة اختراق أمني واسعة النطاق أُصيبت فيها بيانات نحو 8.8 ملايين شخص، شملت أسماء وعناوين وأرقام الهوية الشخصية المسجلة في السجل المركزي للأفراد. تم استغلال صلاحية قانونية ممنوحة لشركة دانماركية صغيرة بطريقة آلية للوصول إلى هذه البيانات، بعدما تم تجربة أعداد كبيرة من أرقام الهوية لمعرفة الصحيحة منها والوصول إلى البيانات المرتبطة بأصحابها. استمر الاختراق لمدة عشرة أيام خلال سبتمبر 2023، ولم يُكتشف إلا مساء 2 أكتوبر عندما لاحظ موظف في إدارة السجل سلوكًا غير معتاد، ليتم بعدها إبلاغ السلطات المختصة وبدء تحقيقات شاملة من الشرطة وإنهاء وصول الشركة للسجل. وصفت وزيرة الشؤون الرقمية الدانماركية كريستينا إيغلوند الحادثة بأنها بالغة الخطورة، معترفة بوجود تقصير في إجراءات الحماية وضرورة مراجعة أمنية شاملة. ويُثير الحادث قلقًا كبيرًا بشأن احتمالية وقوع عمليات احتيال عبر استخدام هذه البيانات، رغم تأكيد الوزارة أن أنظمة الهوية الرقمية “MitID” التي تتعامل مع القطاع الصحي وغيره لا تظهر عليها علامات اختراق حتى الآن. تشمل التحقيقات الجارية محاولات لمعرفة الجهة التي استغلت الصلاحية القانونية، في حين لم تكشف الحكومة عن اسم الشركة المستخدمة أو تفاصيل الوصول غير المصرح به. ما يميز هذه الحادثة هو استغلال صلاحية قانونية تمنح إمكانية الوصول إلى بيانات محددة لأشخاص معروفين برقم الهوية أو الاسم، لكن ذلك لم يكن مقصورًا على شخص واحد بل تم بطريقة آلية لأعداد ضخمة من الأرقام، ما أدى إلى تعرض ملايين البيانات للاختراق. هذا الحادث يُبرز الحاجة الملحة لمراجعة قانونية وأمنية صارمة للحد من استغلال مثل هذه الصلاحيات القانونية وحماية خصوصية المواطنين من جرائم الكترونية محتملة. كما يُعزز الجدل حول كيفية التعامل مع أرقام الهوية الوطنية وأهميتها كوسيلة إثبات هوية لا يجب الاعتماد عليها بشكل كامل دون آليات تحقق أقوى. ضمن التداعيات، مددت السلطات ساعات عمل الخط الساخن للأمن الرقمي للرد على استفسارات الجمهور والحد من تداعيات الحادث. التحقيقات مستمرة ولا تزال العديد من التفاصيل قيد الكشف، وسط ترقب لمعرفة أثر الحادث على الثقة الرقمية في الدانمارك.

اترك تعليقًا