Een groot datalek in Denemarken waarbij de gegevens van 8,8 miljoen Denen werden gestolen was mogelijk doordat er voor een account het wachtwoord '123456' werd gebruikt. Dat meldt de Deense krant Politiken op basis van de verantwoordelijke aanvaller. Die stelt dat hij met dit wachtwoord toegang kreeg tot de burgerservicenummers van 5,5 miljoen levende en 3,3 miljoen overleden Denen, opgeslagen in de Deense tegenhanger van het Basisregistratie Personen (BRP).
Volgens de autoriteiten kwam de aanvaller binnen via een Deens bedrijf dat toegang tot het register heeft. De aanvaller had in totaal 21 dagen toegang, aldus Politiken. Dat steelt dat zeker drie accounts bij het Deense bedrijf, waaronder een admin-account, het wachtwoord 123456 gebruikten. Nadat er toegang was verkregen wist de aanvaller op grote schaal de gegevens uit het register te downloaden. Op Hacker News stellen lezers dat er nu veel aandacht voor het bedrijf en gebruikte wachtwoord is, maar er van alles mis was met de beveiliging, waaronder het ontbreken van tweefactorauthenticatie en het monitoren op grote hoeveelheden data en verdachte requests.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.