Duński Centralny Rejestr Osób (CPR) poinformował około 8,8 miliona osób o wycieku ich danych osobowych. System, istniejący od 1968 roku, zawiera informacje o około 11 milionach osób, w tym mieszkańcach, emigrantach i zmarłych.
Złodzieje wykorzystali legalny dostęp jednej duńskiej firmy do CPR, aby wyeksportować nazwiska, adresy oraz numery CPR – odpowiedniki amerykańskich numerów Social Security. Dostęp ten jest przyznawany prywatnym podmiotom na podstawie uzasadnionego interesu oraz przepisów o ochronie danych.
Incydent został wykryty w piątek, po zauważeniu nieprawidłowego zachowania w systemie we wrześniu. W ciągu weekendu ustalono, że dane wyciekły w wyniku działań hakerów, po czym dostęp firmy został natychmiast odwołany, a sprawa zgłoszona duńskiemu Urzędowi Ochrony Danych oraz policji.
Rejestr apeluje do obywateli o ostrożność wobec nieoczekiwanych kontaktów proszących o podanie danych osobowych czy haseł. CPR zapowiada przegląd i wzmocnienie polityk bezpieczeństwa, jednocześnie nie podając tożsamości sprawcy.



