Detalle de la noticia

Filtración de datos

8.8 Million Impacted by Data Breach at Denmark’s Central Person Register

Fuente: SecurityWeek Publicado: 06/10/2026 · 09:38 UTC
Compartir:
Filtración de datos 8.8 Million Impacted by Data Breach at Denmark’s Central Person Register
Imagen: SecurityWeek

El Re­gis­tro Cen­tral de Per­so­nas de Di­na­mar­ca (CPR) está co­mu­ni­can­do a un grupo es­ti­ma­do de 8,8 mi­llo­nes de per­so­nas que su in­for­ma­ción per­so­nal fue ro­ba­da en un in­ci­den­te de fil­tra­ción de datos. Este re­gis­tro civil na­cio­nal, que data de 1968, al­ma­ce­na datos sobre apro­xi­ma­da­men­te 11 mi­llo­nes de per­so­nas, abar­can­do a re­si­den­tes, emi­gran­tes y per­so­nas fa­lle­ci­das.

Según lo anun­cia­do por el CPR, los pi­ra­tas in­for­má­ti­cos apro­ve­cha­ron el ac­ce­so legal que tenía una em­pre­sa da­ne­sa al sis­te­ma para ex­traer la in­for­ma­ción per­so­nal. Las nor­ma­ti­vas de Di­na­mar­ca per­mi­ten que com­pa­ñías pri­va­das con in­tere­ses le­gí­ti­mos ac­ce­dan al re­gis­tro para con­sul­tar datos de per­so­nas es­pe­cí­fi­cas, o bien so­li­ci­ten la in­for­ma­ción am­pa­rán­do­se en la ley y el re­gla­men­to de pro­tec­ción de datos del país.

La de­tec­ción del pro­ble­ma ocu­rrió cuan­do el re­gis­tro de po­bla­ción re­ci­bió una no­ti­fi­ca­ción sobre ac­ti­vi­dad inusual de­tec­ta­da en el sis­te­ma du­ran­te el mes de sep­tiem­bre, lo que llevó a de­ter­mi­nar du­ran­te el fin de se­ma­na que los ata­can­tes ob­tu­vie­ron nom­bres, do­mi­ci­lios y nú­me­ros de CPR de los in­di­vi­duos re­gis­tra­dos, tanto vivos como fa­lle­ci­dos. No obs­tan­te, aque­llos ciu­da­da­nos que op­ta­ron por la pro­tec­ción de nom­bre y di­rec­ción no se vie­ron afec­ta­dos por esta fil­tra­ción de datos.

Al per­ca­tar­se de lo su­ce­di­do, la en­ti­dad can­ce­ló de in­me­dia­to el ac­ce­so de la com­pa­ñía pri­va­da in­vo­lu­cra­da, dio aviso a la Agen­cia de Pro­tec­ción de Datos de Di­na­mar­ca y co­men­zó una in­ves­ti­ga­ción junto con la po­li­cía y otras au­to­ri­da­des com­pe­ten­tes. Asi­mis­mo, el re­gis­tro re­co­men­dó a los afec­ta­dos estar aten­tos ante co­mu­ni­ca­cio­nes no so­li­ci­ta­das que pidan datos sen­si­bles o con­tra­se­ñas, in­di­có que eva­lua­rá sus po­lí­ti­cas de se­gu­ri­dad para re­for­zar las de­fen­sas y se­ña­ló que por el mo­men­to no es po­si­ble iden­ti­fi­car al grupo res­pon­sa­ble del ata­que.