O Registro Central da População da Dinamarca (CPR) alertou sobre um vazamento de dados que expôs informações pessoais de aproximadamente 8,8 milhões de pessoas cadastradas.
O incidente afetou moradores do país, pessoas que se mudaram para o exterior e pessoas falecidas.
O CPR é o registro civil nacional dinamarquês. Ele reúne informações pessoais dos residentes, como nomes, endereços, datas de nascimento, estado civil e números de identificação exclusivos.
Segundo comunicado publicado hoje pelo CPR, threat actors usaram indevidamente o acesso legítimo de uma empresa privada dinamarquesa ao sistema do registro para obter nomes, endereços, números do CPR e outras informações de pessoas cadastradas.
Em comunicado separado, a Agência Dinamarquesa de Proteção de Dados informou que o ataque envolveu uma tentativa de força bruta para identificar números válidos do CPR e, em seguida, extrair os dados associados a cada registro.
O sistema do CPR armazena atualmente informações de 11 milhões de pessoas. O incidente afetou cerca de 80% desse total, mas não todos os registros.
O incidente de segurança ocorreu em setembro de 2026. A administração do CPR tomou conhecimento do vazamento em 2 de outubro e determinou a extensão do impacto durante o fim de semana.
O acesso da empresa privada ao registro foi bloqueado, e a polícia iniciou uma investigação, que segue em andamento.
“Este é um incidente extremamente grave, por isso também informei a Comissão de Negócios e Digitalização do Parlamento”, declarou Christina Egelund, ministra da Pesquisa, Educação e Digitalização. “Estamos trabalhando, junto com todas as autoridades competentes, para determinar a extensão completa do incidente.”
Egelund afirmou que novas medidas de segurança foram adotadas para evitar incidentes semelhantes no sistema do CPR e recomendou que a população fique especialmente atenta a comunicações não solicitadas.
Uma linha telefônica de apoio cibernético foi criada para pessoas possivelmente afetadas. Também há orientações e ajuda disponíveis em sikkerdigital.dk.
“Diante do incidente, todos são lembrados de nunca revelar senhas ou outras informações confidenciais em resposta a ligações telefônicas, e-mails ou comunicações semelhantes”, alertou o comunicado.
“Isso também vale mesmo que a pessoa que entrou em contato pareça saber seu nome, endereço e número do CPR.”
A agência não respondeu às perguntas do veículo sobre o incidente, incluindo como a empresa privada foi comprometida, até a publicação da reportagem.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...