تعرضت الدانمارك لواحدة من أكبر حوادث تسريب البيانات في تاريخها، حيث كشفت الحكومة عن وصول غير مصرح به إلى السجل المركزي للأفراد، مما عرض بيانات نحو 8.8 ملايين شخص للخطر، بما في ذلك الأسماء والعناوين وأرقام الهوية الشخصية.
ثغرة في الصلاحية القانونية
خلافاً للتوقعات، لم يأتِ الاختراق نتيجة ثغرة تقنية في السجل نفسه، بل عبر استغلال صلاحية قانونية كانت ممنوحة لشركة دانماركية صغيرة. وتسمح القوانين الدانماركية للشركات ذات المصلحة المشروعة بالاستعلام عن بيانات محددة لأشخاص معلومين مسبقاً، وهو ما استغله المهاجمون بشكل آلي عبر تجربة أعداد كبيرة من الأرقام للوصول إلى البيانات المرتبطة بها.
وأقرت وزيرة الشؤون الرقمية، كريستينا إيغلوند، بأن الإجراءات الأمنية المحيطة بوصول الشركة إلى السجل لم تكن كافية، مشيرة إلى أن الحادثة بالغة الخطورة، وأن الإنذارات كان ينبغي أن تُفعل في وقت أبكر.

تداعيات أمنية ومخاوف من الاحتيال
استمر النشاط غير المصرح به لمدة 10 أيام خلال سبتمبر/أيلول الماضي، ولم يتم رصده إلا بعد ملاحظة موظف في إدارة السجل سلوكاً غير معتاد. وفي حين أكدت السلطات أن الأنظمة الحساسة مثل الهوية الرقمية MitID لم تُخترق، إلا أن الخطر يكمن في استخدام هذه البيانات في تعزيز هجمات التصيد والاحتيال.
من جانبه، حذر خبير الأمن السيبراني ينس ميروب بيدرسن من أن امتلاك بيانات دقيقة (الاسم، العنوان، تاريخ الميلاد، رقم الهوية) يمنح المحتالين أدوات لتنفيذ هجمات أكثر واقعية وإقناعاً، داعياً الشركات إلى عدم الاكتفاء بهذه البيانات كإثبات كافٍ لهوية الأفراد.

تحقيقات جارية
لا تزال التحقيقات في مراحلها الأولى، حيث تعمل الشرطة والوحدة الوطنية للجرائم الخاصة على تتبع الآثار الرقمية للعملية. وحتى الآن، لم تعلن السلطات الدانماركية عن هوية الجهة التي تقف وراء الاختراق، وما إذا كان هجوماً سيبرانياً دولياً منظماً أم نشاطاً إجرامياً محلياً، وسط تساؤلات سياسية وبرلمانية حول كيفية السماح بحدوث هذا الخرق في قاعدة بيانات وطنية بهذا الحجم.


