COPENHAGUE, DINAMARCA / RankWire.AI / – En Dinamarca, las autoridades investigan una importante filtración de datos en el Registro Central de Personas (RCP). Los datos personales de aproximadamente 8,8 millones de personas se vieron comprometidos cuando personas no autorizadas accedieron al sistema. La información filtrada incluía nombres, direcciones, números de RCP y otros registros relacionados. Las autoridades explicaron que los responsables utilizaron una conexión legal de una empresa privada danesa para acceder al sistema RCP. La administración del RCP ha revocado el acceso de la empresa mientras continúan las investigaciones.

La autoridad del Registro Central de Personas (RCP) detectó actividad sospechosa la noche del 2 de octubre, tras observar patrones de búsqueda inusuales registrados en septiembre. Durante el fin de semana, los funcionarios revisaron el incidente y confirmaron el alcance de la intrusión no autorizada. El RCP contiene aproximadamente 11 millones de registros, que incluyen a residentes actuales, personas que se han mudado al extranjero y personas fallecidas. Las autoridades aseguraron que las búsquedas se mantuvieron dentro del ámbito de la información a la que las entidades privadas tienen acceso autorizado a través de los servicios del RCP.
Aún no se ha determinado la identidad de los responsables. Las autoridades danesas no han revelado el nombre de la empresa privada cuyo acceso legítimo fue aprovechado por los atacantes. La administración de CPR informó de la brecha a Datatilsynet , la autoridad danesa de protección de datos, y la policía está llevando a cabo una investigación más amplia junto con otros organismos. El gobierno declaró que su revisión no halló ninguna exposición de nombres y direcciones protegidos por el sistema danés de protección de nombres y direcciones.
El organismo regulador examina minuciosamente las búsquedas automatizadas dentro del sistema de RCP.
Datatilsynet anunció que recibió el informe de incidentes del registro CPR el 4 de octubre. El organismo regulador destacó que el caso involucró un número considerable de consultas automatizadas dirigidas al sistema CPR. Según la notificación, estas búsquedas tenían como objetivo verificar la validez de los números CPR. Datatilsynet está investigando las circunstancias de la filtración, cómo se obtuvo el acceso y quién es responsable del tratamiento de los datos personales afectados. La autoridad añadió que se proporcionarán más detalles una vez que se disponga de información suficiente.
La ministra de Investigación, Educación y Digitalización, Christina Egelund, calificó el incidente de extremadamente grave e informó a la Comisión de Asuntos Empresariales y Digitales del Parlamento danés. Asimismo, ordenó una revisión exhaustiva de la seguridad del sistema CPR para prevenir futuras brechas de seguridad. Mientras tanto, el gobierno ha implementado medidas para prevenir incidentes similares, y la administración del CPR continúa reconstruyendo la secuencia de los hechos. Las autoridades aclararon que la investigación aún se encuentra en sus primeras etapas y que las revisiones técnicas podrían perfeccionar algunos de los hallazgos iniciales.
Se recomienda al público que mantenga la precaución ante los intentos de fraude.
Las autoridades danesas instaron a los residentes a mantenerse alerta ante posibles estafas telefónicas, por correo electrónico o mediante otros mensajes que pudieran utilizar información personal expuesta. Hicieron hincapié en que las personas nunca deben revelar contraseñas ni información confidencial solo porque alguien que afirma conocer su nombre, dirección o número de identificación personal se ponga en contacto con ellas. El gobierno remitió al público a los recursos oficiales de seguridad digital y a la línea directa de ciberseguridad de Dinamarca . Esta advertencia se emitió tras confirmar que la filtración afectó a datos de millones de personas registradas en el censo nacional.
Las autoridades siguen evaluando el método de acceso, los registros específicos afectados y las medidas relativas al uso del sistema CPR por parte de empresas privadas. Datatilsynet también está revisando por separado los problemas de privacidad derivados del incidente. La administración del CPR ha bloqueado el acceso de la empresa y ha implementado protocolos de seguridad, mientras los funcionarios llevan a cabo una revisión más exhaustiva del registro. Hasta el 7 de octubre, las autoridades no habían identificado públicamente a los atacantes, revelado la empresa implicada ni confirmado el método específico utilizado para el uso indebido del acceso autorizado.
La noticia de que las autoridades danesas amplían la investigación sobre la filtración de datos del CPR que afecta a 8,8 millones de registros apareció primero en English Chronicle .
