quote:
`123456’ gebruikt als wachtwoord bij enorme Deense CPR-datalek
Ritzau | 10 oktober 2026
Minstens drie accounts bij het bedrijf dat is gekoppeld aan een groot datalek in het Deense CPR-register gebruikten naar verluidt het wachtwoord “123456”, waaronder een beheerdersaccount.
Minstens drie gebruikersaccounts bij het op Funen gevestigde IT-bedrijf Pays gebruikten het wachtwoord “123456” toen hackers toegang kregen tot het Deense CPR-register, meldt Politiken.
Eén daarvan was het beheerdersaccount van het bedrijf.
Het datalek legde informatie bloot die is gekoppeld aan ongeveer 8,8 miljoen CPR-nummers. Het CPR-systeem is de centrale burgerlijke stand en registratiedatabase van Denemarken en bevat persoonlijke informatie over mensen die in Denemarken wonen of er eerder geregistreerd stonden.
De krant Politiken bekeek gegevens van het lek die de hacker vermoedelijk gebruikte om toegang tot het systeem te krijgen.
Jens Myrup Pedersen, hoogleraar aan het Departement van Elektrische en Computertechniek van de Universiteit van Aarhus, noemde de wachtwoordbeveiliging van het bedrijf “hopeloos”.
“Er is werkelijk geen beveiliging, het is een open deur. Een wachtwoord als ‘123456’ is een van de allereerste dingen die je zou raden als je een lijst met veelvoorkomende wachtwoorden pakt,” vertelde hij aan Politiken.
“Ik vind het lastig te bedenken hoe je slechtere beveiliging zou kunnen hebben. Het was een kwestie van tijd voordat het misging.”
Pays ApS, gevestigd in Odense, bevestigde vrijdag tegenover TV 2 dat het het bedrijf is waarvan de toegang is gecompromitteerd.
“We kunnen bevestigen dat we het bedrijf zijn dat is getroffen door een aanval waarbij onze legale toegang tot het opzoeken van informatie in het CPR-systeem is misbruikt,” zei directeur en eigenaar Sophie Laursen in een e-mail aan TV 2.
De hacker had vanaf 10 september in totaal 21 dagen en 17 uur toegang tot het CPR-register.
Een anonieme hacker vertelde donderdag aan Politiken dat hij achter de aanval zat en beweerde dat het verkrijgen van toegang niet bijzonder moeilijk was geweest.
Volgens de hacker werd de toegang aanvankelijk verkregen met behulp van een gelekt wachtwoord van een voormalige medewerker van een klein Deens bedrijf. Vervolgens zou de hacker twee computerprogramma's hebben geschreven om informatie uit het CPR-systeem te halen en extern op te slaan.
De hacker vertelde aan Politiken dat er geen plannen waren om de informatie te verkopen of te publiceren.
Particuliere bedrijven en verenigingen kunnen toegang krijgen tot informatie in het Deense CPR-register wanneer zij daar een legitieme behoefte aan hebben, bijvoorbeeld om adresgegevens van klanten of leden op te vragen.
Volgens het Deense handelsregister had Pays ApS per juli 2026 twee medewerkers.
ik weet niet wie hier nu dommer is, dit bedrijf of de deense overheid voor het kiezen van een blijkbaar twee-persoons (!) IT-bedrijf met geen basiswachtwoordbeleid en geen MFA, als externe partij in een supergevoelige keten
quote:
De 10 domste wachtwoorden van Nederland: gebruik jij er een? Pas het nú aan
Cyber-rechercheurs zien dagelijks hoe duizenden Nederlanders hun hele hebben en houden op straat gooien. Dit zijn de tien combinaties die wereldwijd (en ook in de polder) het vaakst worden gekraakt. Sta je in dit rijtje? Trek dan nu aan de bel.
123456 (De absolute koning van de domheid)
123456789 (Voor wie denkt dat die extra cijfers helpen)
qwerty (Lekker makkelijk op het toetsenbord)
password (Of ‘wachtwoord’ voor de patriotten onder ons)
111111
welkom01 (De favoriet van luie IT-afdelingen)
000000
12345
admin
voetbal (Of 'feyenoord', 'ajax', 'psv' — je clubliefde kost je je privacy)
https://www.msn.com/nl-nl(...)3%BA-aan/ar-AA1X31ex