丹麦人口数据库880万人信息暴露卡在一条合法通道上
丹麦 10 月上旬确认:中央人口登记系统(CPR)发生重大数据暴露,约 880 万人的姓名、地址与 CPR 识别号被批量获取——这个数字超过丹麦本国人口,连海外侨民与已故者都在内。多家国际媒体在 10 月 5 日前后相继报道并相互印证。
这次事件尤其值得记住的细节是「怎么拿走的」:不是攻破系统,而是滥用权限。未授权方通过一家私营企业持有的合法查询通道批量取数,据报道查询集中在十天内完成、量级达到千万次——正因为短时高频,事件才显形。CPR 识别号在丹麦兼具身份与验证功能且终身不可更改,这意味着暴露的影响会长期存在,不是换个密码就能翻篇的事。
「有权限的通道」比「被攻破的墙」更值得防,这个判断对企业同样成立。企业给运维系统、备份平台、工单系统开出的每一类接口与查询权限,权限本身合法,不代表用法永远合法;而内部系统对自家员工的查询权限,同理也需要约束。
对贵州企业意味着什么:贵州诚鑫致达科技建议给每类对外接口配上「三件套」:配额(一次能取多少)、频次(一段时间能调几次)、离线告警(异常模式自动通知到人)。再把查询日志的留存与异常检测纳入常态化监测——短时高频、整段扫库式的访问模式,靠人盯是盯不住的,靠机制才能兜住;这也在监管检查语境下成了加分项。
信息来源:TechCrunch、Bloomberg、The Hacker News、SecurityWeek 多源报道(2026-10-05 前后相互印证);查询次数口径来自单一媒体统计;核验时点 2026-10-09
想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。
企业存储选型参考|贵州诚鑫致达
老机型数据迁移与扩容(DS218+/DS420+/DS3622xs+ 等),群晖机型参考:可衔接 SA3410 · UC3400 · RS2423RP+。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。