Selvom virksomheden har dårlig password, så skylder CPR svar på, hvorfor de ikke har 2 faktor sikkerhed på adgang, og hvorfor de ikke har begrænsning på hvor mange opslag man kan lave.
Man må antage at virksomheder er dovne med passwords og lave sine foranstaltninger derefter. Særligt i en usikker ai præget verden.
Savner også svar på, hvilke kriterier en virksomhed skal opfylde for at få adgang til CPR – særlig i forhold til hjemmel og it sikkerhed mm. .
Diligent_Can_7014 on
Sælg Fyn til USA. Så er der da kommet noget godt ud af den Ø.
Large-Assistant-3717 on
Smart at lade en lille virksomhed tage skylden, i stedet for staten vedkender sig sit ansvar for den horrible sikkerhed.
Men API’et ligger entydigt hos staten, og det er deres ansvar at det abuse kunne ske.
Det er simpelthen deres skyld og under al kritik.
DonDenmark on
Det må ikke kunne betale sig for en virksomhed, at have så dårlig sikkerhed. Konsekvensen af at have ødelagt noget samfundskritisk, fordi man har sparret sikkerheden væk, skal være at det ikke har kunnet betale sig. Det tror jeg næppe er tilfældet.
Milk_All_The_Cats on
Så må der være gratis farin pizza når man kører igennem Fyr resten af året.
tauzN on
Det undrer mig, at man har brug for at klone hele CPR-registreret ned på egne servere…
AdmirableChicken12 on
Jeg kan simpelthen ikke holde op med at grine 🤣🤣🤣🤣 det simpelthen så vildt!!!
CruelLincoln on
>En mindre dansk softwarevirksomhed på Fyn, der markedsfører sig på “topsikret databeskyttelse”, er centrum for Danmarkshistoriens største læk af danskernes CPR-numre og adresser.
En utrolig velformet sætning, der rummer dybe erkendelser om menneskelivet i dag.
ProfessionalWild5997 on
Pays står hos CPR hos mig i listen for „Personabonnenter med navn og adresse til private virksomheder“. Hvad er den mest sandsynlige grund til de overhovedet er abonnenter? Hvem er de databehandler for? Har aldrig deltaget i velgørende foreninger eller doneret 😀
PAYS vægter sikkerheden af dine data ekstremt højt. Stol på PAYS ift. at holde dine data sikre og opfylde alle dine sikkerhedskrav. Alle fortrolige data, der uploades til eller downloades fra PAYS, er beskyttet af SSL-certificering og proprietær kryptering. Alle PAYS-produkter er underlagt og overholder gældende GDPR lovgivning. Med os kan du nemt bearbejde dine data, som du ønsker, så du bedst muligt kan efterleve compliance-krav. Ingen klientdata deles med andre parter uden skriftlig samtykke, og vi har enterprise-level cybersikkerhed.”
pred on
> På sin hjemmeside, som står som „under ombygning“, beskrev virksomheden tidligere nærmest profetisk, hvad der kan ske, hvis en kundes datasikkerhed ikke er høj.
> Billedet her stammer fra et datalæk fra 2025, hvori en mulig medarbejders mailadresse og adgangskode fremgår. Dog delvist udfyldt af stjerner [1****6], da der skal købes adgang til den fulde adgangskode.
>
> Det har DR ikke gjort.
Det her er alligevel den sjoveste DR-artikel længe. Er det det, der sker, når Panton pludselig er ombord?
Leave A Reply
Du musst angemeldet sein, um einen Kommentar abzugeben.
21 Kommentare
oh hoo the noose tightens
*DR’s research viser, at et af de passwords, som virksomheden har benyttet sig af, er blevet hacket og har ligget tilgængeligt i et datalæk.*
*Koden var simpel og nem at gennemskue:*
*“123456″.*
Der er nogen der skylder en gang brunner til resten af teamet.
Luk Fyn
Jøsses så var det alligevel email addresse, og ikke et konstrueret loginnavn til identifikation af brugeren.
Ved brute-force attack er querty og 123456 noget af det første hackerne forsøger som password.
Den gamle er målløs …
Dette må være virksomheden, DRs citat kan findes længere nede på siden
https://web.archive.org/web/20260415094553/https://www.pays.dk/
farvel fyn
nuke it from orbit
Selvom virksomheden har dårlig password, så skylder CPR svar på, hvorfor de ikke har 2 faktor sikkerhed på adgang, og hvorfor de ikke har begrænsning på hvor mange opslag man kan lave.
Man må antage at virksomheder er dovne med passwords og lave sine foranstaltninger derefter. Særligt i en usikker ai præget verden.
Savner også svar på, hvilke kriterier en virksomhed skal opfylde for at få adgang til CPR – særlig i forhold til hjemmel og it sikkerhed mm. .
Sælg Fyn til USA. Så er der da kommet noget godt ud af den Ø.
Smart at lade en lille virksomhed tage skylden, i stedet for staten vedkender sig sit ansvar for den horrible sikkerhed.
https://www.pays.dk/ firmaet det er gået igennem.
Men API’et ligger entydigt hos staten, og det er deres ansvar at det abuse kunne ske.
Det er simpelthen deres skyld og under al kritik.
Det må ikke kunne betale sig for en virksomhed, at have så dårlig sikkerhed. Konsekvensen af at have ødelagt noget samfundskritisk, fordi man har sparret sikkerheden væk, skal være at det ikke har kunnet betale sig. Det tror jeg næppe er tilfældet.
Så må der være gratis farin pizza når man kører igennem Fyr resten af året.
Det undrer mig, at man har brug for at klone hele CPR-registreret ned på egne servere…
Jeg kan simpelthen ikke holde op med at grine 🤣🤣🤣🤣 det simpelthen så vildt!!!
>En mindre dansk softwarevirksomhed på Fyn, der markedsfører sig på “topsikret databeskyttelse”, er centrum for Danmarkshistoriens største læk af danskernes CPR-numre og adresser.
En utrolig velformet sætning, der rummer dybe erkendelser om menneskelivet i dag.
Pays står hos CPR hos mig i listen for „Personabonnenter med navn og adresse til private virksomheder“. Hvad er den mest sandsynlige grund til de overhovedet er abonnenter? Hvem er de databehandler for? Har aldrig deltaget i velgørende foreninger eller doneret 😀
r/agedlikemilk
https://imgur.com/a/Kh8cYgK
“**Datasikkerhed**
PAYS vægter sikkerheden af dine data ekstremt højt. Stol på PAYS ift. at holde dine data sikre og opfylde alle dine sikkerhedskrav. Alle fortrolige data, der uploades til eller downloades fra PAYS, er beskyttet af SSL-certificering og proprietær kryptering. Alle PAYS-produkter er underlagt og overholder gældende GDPR lovgivning. Med os kan du nemt bearbejde dine data, som du ønsker, så du bedst muligt kan efterleve compliance-krav. Ingen klientdata deles med andre parter uden skriftlig samtykke, og vi har enterprise-level cybersikkerhed.”
> På sin hjemmeside, som står som „under ombygning“, beskrev virksomheden tidligere nærmest profetisk, hvad der kan ske, hvis en kundes datasikkerhed ikke er høj.
> Billedet her stammer fra et datalæk fra 2025, hvori en mulig medarbejders mailadresse og adgangskode fremgår. Dog delvist udfyldt af stjerner [1****6], da der skal købes adgang til den fulde adgangskode.
>
> Det har DR ikke gjort.
Det her er alligevel den sjoveste DR-artikel længe. Er det det, der sker, når Panton pludselig er ombord?