ثغرة في بوابة رقمية تضع بيانات ملايين الدانماركيين في مهب الريح

كشفت السلطات الدانماركية عن وقوع خرق امني واسع النطاق طال السجل المركزي للافراد مما سمح بالوصول غير المصرح به الى بيانات ملايين المواطنين. واظهرت التحقيقات الاولية ان الحادثة تسببت في انكشاف معلومات حساسة شملت الاسماء والعناوين وارقام الهوية الشخصية لنحو ثمانية فاصل ثمانية مليون شخص في واحدة من اكبر الازمات الرقمية التي واجهتها البلاد.
واوضحت الحكومة ان هذا الاختراق لم يأت نتيجة ثغرة تقنية مباشرة في بنية السجل نفسه بل استغل صلاحيات قانونية منحت لشركة محلية صغيرة للوصول الى البيانات. واضافت السلطات ان النشاط غير الطبيعي استمر لمدة عشرة ايام متواصلة خلال شهر سبتمبر قبل ان يتم رصده مساء الجمعة الماضي حين لاحظ احد الموظفين سلوكا غير معتاد في انظمة الدخول.
وبينت وزيرة الشؤون الرقمية كريستينا ايغلوند ان هذه الحادثة بالغة الخطورة واكدت انها امرت باجراء مراجعة شاملة وفورية لكافة الانظمة الامنية المتعلقة بالوصول الى قواعد البيانات الوطنية. وشددت الوزيرة على ان اجراءات الحماية التي كانت مطبقة حول دخول تلك الشركة لم تكن كافية على الاطلاق وان الانذارات كان يجب ان تعمل بكفاءة اكبر.
وكشفت التقارير ان المهاجمين استغلوا بطريقة آلية صلاحيات الدخول الممنوحة للشركة عبر تجربة اعداد كبيرة من الارقام للوصول الى البيانات المرتبطة باصحابها. واكدت السلطات ان التحقيقات لا تزال جارية لمعرفة هوية الجهة التي تقف خلف هذه العملية وما اذا كانت ذات دوافع دولية او جنائية.
واضاف خبراء الامن السيبراني ان خطورة هذه البيانات تكمن في امكانية استخدامها لتنفيذ عمليات احتيال متطورة وانتحال شخصية. واوضحوا ان توافر الاسم والعنوان ورقم الهوية يجعل رسائل التصيد اكثر اقناعا مما دفع الجهات الرسمية الى تمديد ساعات عمل الخط الساخن لدعم المواطنين المتضررين.
واكدت السلطات ان الانظمة الحيوية الاخرى مثل الهوية الرقمية والقطاع الصحي لا تزال تعمل بشكل آمن ولم تظهر عليها اي مؤشرات اختراق حتى اللحظة. وخلصت التحقيقات الجارية الى ان الحادثة تفتح نقاشا واسعا حول كلفة الراحة الرقمية وضرورة اعادة النظر في سياسات منح صلاحيات الدخول للشركات الخاصة الى السجلات الوطنية.






