治理与安全🔥9.0
丹麦880万公民身份编号泄露:涉事公司管理员密码竟是123456
📋总体概括
丹麦发生重大数据泄露事件:黑客利用「123456」等弱密码入侵支付公司Pays ApS的账户,导致丹麦中央民事登记数据库中约880万个CPR(个人身份编号)泄露,几乎覆盖丹麦全国人口。奥胡斯大学教授批评此举等同于为黑客敞开大门。事件暴露出涉事企业在访问控制与基本安全实践上的严重缺失,弱密码问题仍是数据安全的最大软肋之一。
⚡关键信息
- ▸黑客用「123456」等弱密码入侵Pays ApS公司账户实施攻击
- ▸泄露涉及丹麦中央民事登记数据库约880万个CPR身份编号
- ▸泄露规模约880万,接近丹麦全国人口总量
- ▸奥胡斯大学教授批评企业做法等同于为黑客敞开大门
🔥犀利点评
管着全国人口身份编号的公司,管理员密码是123456——这不是被攻破,这是主动开门营业。再贵的SOC、再先进的零信任,抵不过一个没强制改的默认密码。所谓数据安全,九成失效发生在最基础的地方;合规报告写得再漂亮,密码策略拉胯就是裸奔。这起事故该写进所有安全培训教材第一页。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 微博-数据库关键词 阅读全文 →