Hacker fik adgang til 8,8 mio. danske CPR-numre via kodeordet "123456"
En anonym hacker hævder at have hentet næsten 8,8 millioner danske CPR-numre gennem en lille dansk virksomhed. Et lækket kodeord på blot seks cifre skulle have gjort det muligt.

Anonym hacker hævder massivt CPR-brud via svagt kodeord
En anonym hacker hævder at have fået adgang til næsten 8,8 millioner danske CPR-numre, efter at et simpelt kodeord tilhørende en tidligere medarbejder gav indgang til systemet. Det beretter The Copenhagen Post med reference til Politiken, som har talt med hackeren.
Bruddet skulle ifølge hackeren være sket den 11. september gennem en mindre dansk virksomhed med adgang til CPR-registret. Det pågældende kodeord var angiveligt "123456".
CPR-numre er de personlige identifikationsnumre, som Danmark anvender i Det Centrale Personregister til at identificere borgere og give adgang til offentlige ydelser.
Hackeren oplyste til Politiken, at vedkommende efter at have fået adgang udviklede to computerprogrammer til at hente og gemme CPR-oplysningerne uden for systemet. Personens identitet er ikke offentliggjort, og forklaringen er ikke blevet bekræftet uafhængigt.
Hackeren understregede, at der ikke er planer om at sælge eller offentliggøre numrene, og beskrev sig selv som "virkelig chokeret" over de sikkerhedsbrister, vedkommende stødte på.
For at illustrere situationen brugte hackeren en sammenligning:
"Nogen efterlader en kuffert med 10 kilo plutonium uden opsyn på en togstation. Så stjæler en hjemløs den," sagde hackeren ifølge Politiken.
"Ja, selvfølgelig skal man ikke stjæle andres kufferter. Men man skal heller ikke efterlade nukleart materiale på en togstation."
Hackeren overleverede en fil med CPR-numrene til Politiken, som sendte den videre til IT-sikkerhedsekspert Emil Hørning fra det danske cybersikkerhedsfirma Defend Denmark. Hørning vurderede, at hackerens forklaring fremstod troværdig, og at den beskrevne fremgangsmåde var teknisk plausibel.
Politiken gennemførte interviewet med hackeren på engelsk via en krypteret kommunikationstjeneste.
Source: The Copenhagen Post