Pulse 게시 ·

덴마크 주민등록 정보 유출, 접근 업체 관리자도 ‘123456’ 사용 보도

Politiken에 따르면 덴마크 주민등록부 정보 유출과 관련된 Pays의 계정 최소 3개가 ‘123456’을 비밀번호로 사용했으며 관리자 계정도 포함됐다. 약 880만 주민등록번호에 연결된 정보가 노출됐다. Pays는 자사의 합법적 조회 권한이 공격에 악용됐다고 확인했다.

내용·출처 업데이트 · 2026. 10. 10. 오후 7:11

TV 2가 확보한 자료에 따르면 무단 접근은 9월 10일부터 10월 2일까지 21일 17시간 유지됐다. 예비 조사에서는 실제 무단 활동이 9월 20일 끝난 것으로 추정했다.

당국은 해당 업체 계정으로 약 1400만 건의 조회가 발생해 비정상적으로 큰 청구서가 발행된 뒤 사고를 발견했다.

공개된 정보에는 이름·주소·CPR 식별번호가 포함됐다.

공격자는 전 직원의 유출된 비밀번호로 처음 접근했다고 주장했다. ‘123456’이 최초 침입에 사용됐다고 확인된 것은 아니다.

중앙 시스템뿐 아니라 조회 권한을 가진 외부 업체의 계정 관리도 대규모 개인정보 보호의 경계가 된다.

원문