El 5 de octubre de 2026, el registro central de población de Dinamarca (CPR) informó de una brecha que pudo exponer datos personales de aproximadamente 8,8 millones de personas registradas. El sistema contiene información de 11 millones de ciudadanos, por lo que el incidente habría afectado a cerca del 80% de sus registros.
Según el CPR, actores de amenazas utilizaron el acceso legítimo de una empresa privada danesa para obtener nombres, direcciones, números CPR y otros datos. La Agencia Danesa de Protección de Datos indicó que el ataque incluyó algún tipo de fuerza bruta para enumerar números CPR válidos y extraer la información asociada.
El incidente se produjo en septiembre de 2026, aunque la administración del CPR tuvo conocimiento el 2 de octubre y determinó el alcance durante el fin de semana. El acceso de la empresa privada fue bloqueado y la policía ha abierto una investigación.
La ministra de Investigación, Educación y Digitalización, Christina Egelund, calificó el incidente de extremadamente grave y señaló que se habían aplicado medidas de seguridad adicionales. Las autoridades recomendaron no facilitar contraseñas ni otra información confidencial por teléfono, correo electrónico o comunicaciones similares, incluso si el interlocutor conoce el nombre, la dirección y el número CPR del destinatario.
La información fue publicada por BleepingComputer.
Fuente: BleepingComputer