ضربت الدنمارك واحدة من أكبر حوادث الوصول غير المصرح به إلى البيانات الشخصية، بعدما كشفت السلطات أن صلاحيات ممنوحة لشركة خاصة استُغلت للوصول إلى معلومات حساسة تخص نحو 8.8 مليون شخص، في واقعة أثارت مخاوف من استخدام هذه البيانات في الاحتيال وانتحال الهوية.

وأعلنت وزارة البحث والتعليم والرقمنة الدنماركية، الاثنين، أن أطرافًا غير مصرح لها تمكنت من الوصول إلى بيانات السجل المركزي للسكان، مستفيدة من صلاحيات كانت تتمتع بها شركة خاصة للوصول إلى النظام.

وبحسب السلطات، شملت البيانات التي جرى الوصول إليها أسماء وعناوين وأرقام هوية، فيما سارعت إدارة السجل إلى وقف وصول الشركة المعروفة اختصارًا باسم “سي بي آر” إلى النظام فور اكتشاف الواقعة.

وبدأت الشرطة والجهات المختصة، بالتعاون مع خبراء في الأمن الرقمي، تحقيقًا لتحديد كيفية استغلال هذه الصلاحيات، وحجم البيانات التي تم الوصول إليها، والجهات التي تقف خلف العملية.

ولم تكشف السلطات حتى الآن هوية المسؤولين عن الواقعة أو الطريقة التي مكنتهم من استخدام صلاحيات الشركة، فيما جرى إبلاغ هيئة حماية البيانات الدنماركية بالحادثة.

وبدأت مؤشرات الاختراق مساء الجمعة 2 تشرين الأول، بعدما رصدت إدارة السجل نشاطًا غير معتاد يعود إلى شهر أيلول. وخلال عطلة نهاية الأسبوع، أظهرت المراجعات أن الوصول غير المصرح به طال بيانات ملايين الأشخاص.

وأثار رقم 8.8 مليون شخص تساؤلات، خصوصًا أن عدد سكان الدنمارك يزيد قليلًا على 6 ملايين نسمة.

إلا أن السلطات أوضحت أن السجل المركزي لا يقتصر على المقيمين الحاليين، بل يحتفظ أيضًا ببيانات أشخاص توفوا أو غادروا البلاد، فيما يضم النظام إجمالًا نحو 11 مليون سجل.

وأظهرت المراجعة الأولية أن العملية لم تشمل أسماء وعناوين الأشخاص المسجلين ضمن ترتيبات خاصة لحماية هذه المعلومات، فيما لا تزال التحقيقات مستمرة لتحديد بقية البيانات المتأثرة.

ووصفت وزيرة البحث والتعليم والرقمنة كريستينا إيغيلوند الحادثة بأنها “بالغة الخطورة”، مؤكدة إطلاع لجنة الأعمال والرقمنة في البرلمان عليها، واتخاذ إجراءات للحد من احتمال تكرارها.

كما طلبت الوزيرة إجراء مراجعة أمنية شاملة للنظام، ودعت السكان إلى توخي الحذر خلال الفترة المقبلة.

وحذرت السلطات من مشاركة كلمات المرور أو أي معلومات حساسة استجابة لمكالمات أو رسائل إلكترونية، حتى إذا كان المتصل يعرف اسم الشخص وعنوانه ورقم هويته، مؤكدة أن امتلاك هذه المعلومات لا يثبت هوية المتصل أو شرعية طلبه.

وتأتي الواقعة في ظل تصاعد المخاوف الأوروبية من الهجمات الرقمية وتسريب قواعد البيانات، خصوصًا مع تزايد الاعتماد على الأنظمة المركزية التي تجمع معلومات حساسة عن ملايين الأشخاص، ما يجعل أي خلل في صلاحيات الوصول مصدر خطر واسع النطاق.

شاركها.

التعليقات مغلقة.

Exit mobile version