كشفت السلطات في الدانمارك عن وقوع اختراق سيبراني واسع طال بيانات نحو 8.8 ملايين شخص. حيث شملت هذه البيانات المسربة الاسماء والعناوين وارقام الهوية الشخصية المسجلة داخل السجل المركزي للافراد في البلاد.
واوضحت التقارير الرسمية ان الوصول الى هذه المعلومات الحساسة لم يتم عبر ثغرة تقنية مباشرة في النظام. بل حدث ذلك نتيجة استغلال صلاحيات قانونية كانت ممنوحة لشركة دانماركية صغيرة تعمل بقطاع الاعمال.
واكدت الحكومة ان النشاط المشبوه استمر لمدة عشرة ايام متتالية خلال شهر سبتمبر الماضي. ولم يتم رصد هذا الاختراق الا بعد ملاحظة موظف في السجل سلوكا غير معتاد في النظام مساء يوم الجمعة.
اجراءات عاجلة لمواجهة الاختراق
وبينت وزيرة الشؤون الرقمية كريستينا ايغلوند ان الحادثة تعد بالغة الخطورة على الامن الوطني. حيث امرت بفتح تحقيق شامل ومراجعة دقيقة لجميع الانظمة الامنية المرتبطة بالسجل المركزي لضمان عدم تكرار هذا الخلل.
واضافت الوزيرة ان اجراءات الحماية التي كانت تحيط بوصول الشركة الى السجل لم تكن كافية بالمرة. مشيرة الى ان الانذارات كان ينبغي ان تنطلق في وقت مبكر لمنع تسريب هذه الكمية الضخمة من البيانات.
وتابعت ان السلطات قامت فور اكتشاف الثغرة بقطع الوصول عن الشركة المتورطة وابلاغ هيئة حماية البيانات. بينما باشرت الشرطة تحقيقاتها لمعرفة كيفية استغلال الصلاحيات الممنوحة لهذه الجهة في الوصول الى تلك المعلومات.
مخاطر استغلال البيانات المسربة
واظهرت التحقيقات الاولية ان المهاجمين استغلوا طريقة البحث الآلي في السجل عبر تجربة ارقام هوية متعددة. مما مكنهم من الوصول الى البيانات المرتبطة باصحابها في ثغرة استغلت ثغرة في نظام الصلاحيات الممنوح للشركات.
واكد خبراء الامن السيبراني ان خطورة الامر تكمن في احتمالية استخدام هذه البيانات في عمليات احتيال متطورة. اذ يمكن للمحتالين توظيف الاسماء والعناوين وتواريخ الميلاد لجعل رسائل التصيد اكثر اقناعا للمواطنين المستهدفين.
وشدد الخبراء على ضرورة عدم اعتبار رقم الهوية في الدانمارك دليلا كافيا لاثبات هوية الاشخاص. داعين الشركات والمؤسسات الى اعتماد وسائل تحقق اضافية لضمان سلامة التعاملات الرقمية وحماية خصوصية العملاء من اي هجمات.
غموض يحيط بالجهة المسؤولة
وكشفت الشرطة ان التحقيقات لا تزال في مراحلها الاولى ولم يتم تحديد هوية الفاعلين حتى الان. حيث تعمل الاجهزة الامنية على حفظ الآثار الرقمية وتحليل المعلومات المتوفرة لتحديد ما اذا كان الهجوم دوليا.
واضافت المصادر ان السلطات لم تعلن عن وجود ادلة تربط الحادثة بدولة معينة او تنظيم خارجي. مع تأكيدها على ان العمل مستمر لجمع الادلة الرقمية التي قد تقود الى كشف المسؤولين عن هذا الاختراق.
وبينت الوزيرة امام البرلمان ان بعض المعلومات المتعلقة بالتحقيق لا تزال سرية حفاظا على سير العمليات الامنية. بينما تتزايد التساؤلات حول طبيعة الشركة التي تم اختراق حسابها وكيفية وصول المهاجمين الى صلاحيات الدخول الخاصة بها.
تاريخ من التحديات الامنية
واظهرت الحوادث السابقة ان الدانمارك واجهت تحديات مماثلة في ادارة بيانات المواطنين. حيث شهد عام 2015 حادثة تسريب بيانات صحية وارقام هوية لاكثر من 5 ملايين شخص بسبب خطأ في ارسال اسطوانات غير مشفرة.
واضاف المختصون ان هذه الواقعة تفتح نقاشا حول كلفة الراحة في الخدمات الرقمية. مؤكدين ان توفير الوصول السهل للسجلات يتطلب انظمة حماية صارمة لا تسمح بوقوع اخطاء بشرية او تقنية قد تكلف الكثير.
وختمت السلطات بالتأكيد على تمديد ساعات عمل الخط الساخن للامن الرقمي لمساعدة المتضررين. في محاولة للسيطرة على القلق العام والحد من اي محاولات استغلال قد تظهر في الايام المقبلة نتيجة هذا الاختراق الكبير.
