Onafhankelijk platform voor cybersecurity in Nederland

Wachtwoord 123456 veroorzaakte datalek met 8,8 miljoen Deense gegevens

1 min lezen

Een datalek in Denemarken waarbij 8,8 miljoen burgerservicenummers werden gestolen, ontstond door het gebruik van het wachtwoord '123456' op meerdere accounts.

Een groot datalek in Denemarken waarbij de persoonsgegevens van 8,8 miljoen mensen werden buitgemaakt, was mogelijk doordat er voor ten minste drie accounts bij een Deens bedrijf het wachtwoord '123456' werd gebruikt. Dit meldt de Deense krant Politiken op basis van verklaringen van de verantwoordelijke aanvaller.

De aanvaller kreeg met dit zwakke wachtwoord toegang tot de burgerservicenummers van 5,5 miljoen levende en 3,3 miljoen overleden Denen, die zijn opgeslagen in de Deense tegenhanger van het Basisregistratie Personen (BRP). Volgens de autoriteiten vond de inbraak plaats via een Deens bedrijf dat toegang heeft tot dit register. De aanvaller had gedurende 21 dagen toegang tot het systeem. Na het verkrijgen van toegang wist hij op grote schaal data uit het register te downloaden.

Uit berichten op Hacker News blijkt dat er naast het gebruik van een zwak wachtwoord ook andere beveiligingsproblemen waren, zoals het ontbreken van tweefactorauthenticatie en het ontbreken van monitoring op grote datastromen en verdachte verzoeken.

Gepubliceerd op 11 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)