# اختراق السجل السكاني الدنماركي: كلمة مرور 123456 لدى الشركة الشريكة، وفاتورة كشفت الدخول

> **المغزى:** المغزى: النظام الحكومي لم يُخترق، بل دخل المهاجم من حساب ضعيف لدى شريك يملك صلاحية قانونية، ولم يكشفه نظام أمني بل رسوم البحث المتراكمة.

- المصدر: المغزى (https://almaghza.com/a/2026-10-10-denmark-cpr-password-123456/)
- التاريخ: 29 ربيع الآخر - 10 أكتوبر 2026 (2026-10-10)
- القسم: أمن سيبراني
- الوسوم: تسريب البيانات، الخصوصية، الأمن السيبراني

ظهرت في 9 و10 أكتوبر 2026 تفاصيل جديدة عن [تسرّب بيانات 8.8 مليون شخص من السجل السكاني الدنماركي](https://almaghza.com/a/2026-10-05-denmark-cpr-registry-leak/). فبحسب صحيفة Politiken، التي راجعت بيانات الاختراق، كانت كلمة المرور لثلاثة حسابات على الأقل في شركة Pays ApS هي 123456، وأحد هذه الحسابات حساب الإدارة.

والشركة ليست جهة حكومية، بل شركة صغيرة في مدينة Odense تملك وصولًا قانونيًا للبحث في سجل CPR. وأكدت مديرتها Sophie Laursen لقناة TV 2 أن الشركة هي الجهة التي "أُسيء استخدام وصولها القانوني" إلى النظام. وأضافت قناة DR أن الشركة لم تكن تستخدم التحقق الثنائي، وأن صفحة الدخول إلى حساباتها كانت متاحة علنًا.

أي أن السجل الوطني نفسه لم يُخترق. فالمهاجم دخل من الباب الذي فتحته الدولة لشريك، وبقي داخل النظام 21 يومًا و17 ساعة، بدءًا من 10 سبتمبر.

وأغرب ما في القصة طريقة اكتشافها. فكل عملية بحث في السجل لها رسوم، وكثرة البحث أنتجت فاتورة كبيرة، والفاتورة هي التي لفتت الانتباه، لا نظام أمني. ووصف الأستاذ Jens Myrup Pedersen من جامعة Aarhus الوضع بأنه "باب مفتوح"، وقال إن 123456 من أول ما يُخمَّن.

وتنقل التغطيات أيضًا رواية المخترق عن كيفية حصوله على كلمة مرور موظف سابق، وقوله إنه لا يعتزم بيع البيانات أو نشرها، لكن المصادر نفسها تقول إن هذه الرواية لم يُتحقق منها.

ونمط الحادث لا يخص الحكومات. فأمان أي منتج لا يقف عند الكود الذي يكتبه فريقه، بل يمتد إلى كل شريك أو مزوّد أو تكامل حصل على مفتاح وصول، وقد يكون أضعف هذه الجهات هو الحد الفعلي لأمان البيانات كلها.

## المصادر

- [تغطية The Copenhagen Post يوم 10 أكتوبر](https://cphpost.dk/2026-10-10/news/round-up/123456-password-used-in-massive-danish-cpr-data-breach/)
- [تغطية The Local Denmark يوم 9 أكتوبر](https://www.thelocal.dk/20261009/cybercriminal-claims-to-have-used-simple-password-to-hack-danish-cpr-system)
- [هيئة حماية البيانات الدنماركية Datatilsynet](https://www.datatilsynet.dk/english)
- [إدارة السجل المدني الدنماركي (CPR)](https://cpr.dk/english)
