Doszło do masowego wycieku danych z duńskiego Centralnego Rejestru Obywatelskiego (CPR). Atak dotknął około 8,8 miliona osób, co obejmuje imiona, nazwiska, adresy oraz numery CPR. Choć populacja Danii jest mniejsza, rejestr zawiera dane osób przebywających za granicą lub zmarłych.
Napastnicy nie przełamali bezpośrednio zabezpieczeń rządu, lecz wykorzystali uprawnienia jednej z prywatnych duńskich firm. Sprawcy użyli legalnego systemu, który pozwala przedsiębiorstwom na wyszukiwanie informacji w bazie CPR, co umożliwiło im nieuprawniony dostęp do danych.
Nietypowe zachowanie systemów zauważono już we wrześniu, jednak pełna skala incydentu została potwierdzona dopiero w październiku. Na ten moment nie ustalono tożsamości sprawców ataku. Rząd zaznaczył jednak, że dane osób objętych specjalną ochroną adresu nie zostały przejęte.



