8.8 Million Impacted by Data Breach at Denmark’s Central Person Register
El Registro Central de Personas de Dinamarca (CPR) está comunicando a un grupo estimado de 8,8 millones de personas que su información personal fue robada en un incidente de filtración de datos. Este registro civil nacional, que data de 1968, almacena datos sobre aproximadamente 11 millones de personas, abarcando a residentes, emigrantes y personas fallecidas.
Según lo anunciado por el CPR, los piratas informáticos aprovecharon el acceso legal que tenía una empresa danesa al sistema para extraer la información personal. Las normativas de Dinamarca permiten que compañías privadas con intereses legítimos accedan al registro para consultar datos de personas específicas, o bien soliciten la información amparándose en la ley y el reglamento de protección de datos del país.
La detección del problema ocurrió cuando el registro de población recibió una notificación sobre actividad inusual detectada en el sistema durante el mes de septiembre, lo que llevó a determinar durante el fin de semana que los atacantes obtuvieron nombres, domicilios y números de CPR de los individuos registrados, tanto vivos como fallecidos. No obstante, aquellos ciudadanos que optaron por la protección de nombre y dirección no se vieron afectados por esta filtración de datos.
Al percatarse de lo sucedido, la entidad canceló de inmediato el acceso de la compañía privada involucrada, dio aviso a la Agencia de Protección de Datos de Dinamarca y comenzó una investigación junto con la policía y otras autoridades competentes. Asimismo, el registro recomendó a los afectados estar atentos ante comunicaciones no solicitadas que pidan datos sensibles o contraseñas, indicó que evaluará sus políticas de seguridad para reforzar las defensas y señaló que por el momento no es posible identificar al grupo responsable del ataque.