Что-то густо в последние пару дней пошли новости об утечках персональных данных из различных государственных и корпоративных информационных ресурсов.



Вот опять - на прошлой неделе датские СМИ сообщили, что в результате аудита государственного налогового портала Дании местным агентством UFST была выявлена ошибка, которая была актуальна в течение 5 лет - с февраля 2015 по февраль 2020 года.



В результате указанной ошибки при обновлении учетных данных в настройках портала в URL добавлялся налоговый номер CPR (аналог нашего ИНН) пользователя. Таким нехитрым способом аналитика от Google и Adobe собрала данные более чем 1,26 млн датских граждан, что составляет около 1/5 части населения страны.



Особая мякотка в том, что CPR формируется таким образом, что в его состав входят данные о поле человека и его дне рождения as is.



https://www.zdnet.com/article/software-error-exposes-the-id-numbers-for-1-26-million-danish-citizens/#ftag=RSSbaffb68