第三方授权滥用引发数据泄露与网络钓鱼风险研究 —— 基于丹麦 CPR 登记系统安全事件
数字化公共身份登记系统是现代社会政务服务、金融核验与社会保障业务运行的底层基础设施,第三方机构合法授权访问机制能够提升公共数据社会化利用效率,但同时衍生出授权被恶意滥用的新型安全威胁。本文以丹麦中央人口登记系统(CPR)大规模数据泄露事件作为核心研究样本,梳理事件完整发生脉络,剖析攻击者借助合作企业合法查询权限实施批量数据窃取的攻击路径,结合同期丹麦技术大学身份管理系统遭定向网络攻击的配套安全事件,解析公共身份数据集泄露之后驱动大规模网络钓鱼、身份欺诈的内在逻辑。研究发现,传统安全防护更多聚焦抵御外部黑客直接入侵数据库,却普遍忽视受信任第三方权限被劫持之后带来的风险传导问题;访问行为监控阈值缺...