O Registro Central de Pessoas (CPR) constatou um incidente de segurança grave no qual pessoas não autorizadas exploraram o acesso legal de uma empresa dinamarquesa ao sistema CPR para obter informações. Por meio desse uso indevido, o atacante obteve acesso a nomes, endereços, números CPR e outras informações de aproximadamente 8,8 milhões de cidadãos registrados no sistema CPR.
O acesso não autorizado não inclui os nomes e endereços das pessoas que optaram por se registrar com proteção de nome e endereço. A administração do CPR interrompeu imediatamente o acesso da empresa em questão e está trabalhando para mapear o curso dos eventos em colaboração com especialistas e autoridades.
Foi feita uma notificação à Agência de Proteção de Dados, e o caso está sendo investigado pela polícia em estreita colaboração com as autoridades competentes. A administração do CPR continua trabalhando para garantir a integridade do sistema e proteger os dados pessoais dos cidadãos contra futuros ataques.
Fonte: Hacker News · Resumido por HeadlinesBriefing