덴마크 주민등록 정보 유출, 접근 업체 관리자도 ‘123456’ 사용 보도
Politiken에 따르면 덴마크 주민등록부 정보 유출과 관련된 Pays의 계정 최소 3개가 ‘123456’을 비밀번호로 사용했으며 관리자 계정도 포함됐다. 약 880만 주민등록번호에 연결된 정보가 노출됐다. Pays는 자사의 합법적 조회 권한이 공격에 악용됐다고 확인했다.
TV 2가 확보한 자료에 따르면 무단 접근은 9월 10일부터 10월 2일까지 21일 17시간 유지됐다. 예비 조사에서는 실제 무단 활동이 9월 20일 끝난 것으로 추정했다.
당국은 해당 업체 계정으로 약 1400만 건의 조회가 발생해 비정상적으로 큰 청구서가 발행된 뒤 사고를 발견했다.
공개된 정보에는 이름·주소·CPR 식별번호가 포함됐다.
공격자는 전 직원의 유출된 비밀번호로 처음 접근했다고 주장했다. ‘123456’이 최초 침입에 사용됐다고 확인된 것은 아니다.
중앙 시스템뿐 아니라 조회 권한을 가진 외부 업체의 계정 관리도 대규모 개인정보 보호의 경계가 된다.
원문
- `123456' password used in Danish CPR data breachHacker News · 원문 2026-10-10