Medie: Fynsk virksomhed er centrum i CPR-drama
Virksomheden markedsfører sig angiveligt med »topsikret databeskyttelse«.

Virksomheden markedsfører sig angiveligt med »topsikret databeskyttelse«.

Det er angiveligt en mindre dansk softwarevirksomhed, der er centrum i det store databrud på godt 8,8 millioner CPR-numre.
Det skriver DR.
Mediet nævner ikke navnet på virksomheden. Men det er ifølge DR en virksomhed, der markedsfører sig på »topsikret databeskyttelse«.
Videre lyder det, at det pågældende firmas hjemmeside nu står markeret som 'under ombygning'.
Inden websiden blev lukket ned, stod der angiveligt udtrykkeligt skrevet, hvad der kan ske, hvis ikke datasikkerheden er i top:
'Det kan føre til ringere beslutningsgrundlag, brud på datasikkerhed, datalæk og ubevidst overtrædelse af gdpr, markedsføringsloven og datatilsynets retningslinjer,' stod der ifølge mediet.
Yderligere skulle virksomheden have lovlig adgang til CPR-registeret, som blev ramt af det store databrud.
DR har siden torsdag forsøgt at få en kommentar fra virksomheden, som ikke har besvaret mediets henvendelse.
Politiken kunne torsdag aften beskrive detaljer om databruddet. Mediet var i kontakt med en hacker, der påstod at stå bag det store datalæk.
Her lød det, at hackeren tvang sig adgang til en CPR-registret via en mindre dansk virksomhed via et lækket password fra en tidligere medarbejder. Hackeren påstod også, at medarbejderes adgangskode var '123456'.
DR skriver nu også, at deres research viser, at den anvendte gode var '123456'. Hverken DR eller Politiken har fået bekræftet at det netop er denne adgang, der er blevet misbrugt i databruddet.
Opdateres …