El Registro Central de Personas (CPR) ha detectado un incidente de seguridad grave en el que personas no autorizadas han explotado el acceso legítimo de una empresa danesa al sistema CPR para consultar información. A través de este uso indebido, el atacante ha obtenido acceso a nombres, direcciones, números CPR y otros datos de aproximadamente 8,8 millones de ciudadanos registrados en el CPR.
El acceso no autorizado no incluye los nombres y direcciones de las personas que han optado por registrarse con protección de nombre y dirección. La administración del CPR ha detenido inmediatamente el acceso de dicha empresa y está trabajando para mapear el curso de los eventos en colaboración con especialistas y autoridades.
Se ha presentado una denuncia ante la Agencia de Protección de Datos, y la policía está investigando el caso en estrecha colaboración con las autoridades pertinentes. La administración del CPR continúa trabajando para garantizar la integridad del sistema y proteger los datos personales de los ciudadanos frente a futuros ataques.
Fuente: Hacker News · Resumido por HeadlinesBriefing