治理与安全🔥8.0

丹麦CPR数据库880万编号泄露:涉事公司管理员密码为123456

微博-数据库关键词·2026/10/11 09:47:11🔗 原文

📋总体概括

黑客仅凭「123456」等弱密码入侵丹麦支付公司Pays ApS账户,导致丹麦中央民事登记数据库约880万个CPR编号泄露,几乎覆盖丹麦全国人口。奥胡斯大学教授批评此举等同于为黑客敞开大门。事件暴露出掌握国家级核心敏感数据的企业在基础安全防护上的严重缺失,弱口令这一最原始的攻击向量再次酿成超大规模数据泄露事故。

⚡关键信息

  • ▸黑客利用「123456」等弱密码入侵Pays ApS公司账户实施攻击
  • ▸丹麦中央民事登记数据库约880万个CPR编号泄露
  • ▸CPR为丹麦全国民事身份编号,泄露规模接近全国人口
  • ▸奥胡斯大学教授批评涉事方等同为黑客敞开大门

🔥犀利点评

管着近900万条国家级身份编号的公司,密码是123456——这不是高级APT,是裸奔。所谓数据安全投入,最后倒在最低级的口令策略和MFA缺失上。对持有全民敏感数据的企业,强制多因素认证和基线审计不该是建议,而应是准入门槛,监管该追责了。

本文由本站自动聚合,以下为原始来源:前往 微博-数据库关键词 阅读全文 →