El Registro Central de Personas (CPR) de Dinamarca ha notificado a aproximadamente 8,8 millones de ciudadanos que su información personal fue robada en una brecha de datos. Este sistema, establecido en 1968, contiene información sobre cerca de 11 millones de personas, incluyendo residentes, emigrantes y fallecidos.
Según el CPR, los hackers abusaron del acceso legal que una empresa danesa tenía al sistema para exfiltrar información personal. La ley danesa permite que las empresas privadas con un interés legítimo accedan al CPR para obtener información sobre individuos específicos, así como solicitar datos bajo la Regulación de Protección de Datos y la Ley de Protección de Datos del país.
El incidente fue descubierto el viernes, cuando se notificó al registro de población sobre un comportamiento anómalo en su sistema durante septiembre. Durante el fin de semana, se determinó que los hackers accedieron a los nombres, direcciones y números CPR (equivalentes a los números de la Seguridad Social) de aproximadamente 8,8 millones de personas registradas, tanto vivas como fallecidas. Sin embargo, la brecha no afecta a aquellos que optaron por registrarse con la opción de protección de nombre y dirección.
Qué significa para su organización
Las organizaciones que manejan información personal sensible, como registros civiles o bases de datos de ciudadanos, deben revisar sus políticas de acceso y seguridad. Es recomendable verificar los registros de acceso a sistemas críticos y asegurarse de que solo el personal autorizado tenga acceso a datos sensibles. Además, es fundamental notificar a las autoridades pertinentes en caso de detectar comportamientos anómalos y considerar la implementación de medidas de protección adicionales para evitar incidentes similares en el futuro.



