Denmark Says Attackers Accessed CPR Data for 8.8 Million People via Company Account
Personas no autorizadas lograron ingresar al registro nacional de población de Dinamarca empleando la autorización legal que posee una compañía privada local para realizar consultas. Esta filtración afectó los registros de una cantidad estimada de ocho millones ochocientas mil personas, tanto vivas como fallecidas, lo que representa aproximadamente a cuatro de cada cinco individuos incluidos en dicho padrón. La información obtenida abarcó nombres, domicilios y números de identificación personal, aunque se excluyó a aquellos ciudadanos que contaban con protección especial en sus datos personales y se mantuvo dentro de los límites permitidos para las empresas.
El acceso irregular se prolongó durante un periodo aproximado de diez días, el cual fue detectado por un empleado del área administrativa del registro al notar actividad inusual. Tras conocerse la situación, las autoridades del registro suspendieron de inmediato los permisos de la empresa involucrada y notificaron tanto a la agencia danesa de protección de datos como a las fuerzas policiales, mientras que la cartera ministerial encargada de la digitalización reconoció que los mecanismos de seguridad previos no resultaron lo suficientemente sólidos.
Ante este incidente, el ministerio correspondiente recomendó a los ciudadanos extremar precauciones frente a comunicaciones inesperadas, evitar el uso de enlaces sospechosos y no compartir claves o datos confidenciales. Asimismo, se sugirió el establecimiento de una advertencia de crédito en el portal oficial y se recordó la disponibilidad de una línea de atención telefónica para recibir orientación en materia de seguridad digital, mientras las instituciones competentes continúan evaluando los hechos y solicitan una revisión de seguridad completa.