La oficina nacional de registro de Dinamarca ha confirmado un serio incidente de seguridad que expuso detalles personales de residentes registrados. La brecha se produjo porque un usuario autorizado en una empresa utilizó de manera indebida su acceso para buscar en el sistema del registro, permitiendo a un tercero no autorizado ver nombres, direcciones y números CPR.
El registro indica que la brecha no afectó a los nombres y direcciones de personas que eligieron inscribirse en la protección de nombres y direcciones.
El Sistema de Registro
Det Centrale Personregister es el registro central de Dinamarca. Contiene información sobre ciudadanos, incluyendo nombres, direcciones y números CPR únicos utilizados como identificadores.
El registro confirmó la brecha después de descubrir que un usuario autorizado en una empresa había utilizado de manera indebida su acceso para buscar en el sistema. Ese uso indebido permitió a un tercero no autorizado obtener acceso a los datos personales de residentes registrados.
¿Qué Fue Expuesto?
Los datos expuestos incluyeron nombres, direcciones y números CPR. El registro indica que la brecha no afectó a los nombres y direcciones de personas que eligieron inscribirse en la protección de nombres y direcciones.
¿Cómo Ocurrió?
El acceso no autorizado se produjo a través de un inicio de sesión legítimo perteneciente a una empresa. Esa empresa estaba autorizada a buscar en el sistema del registro, pero alguien dentro de ella utilizó de manera indebida esa autorización para conceder acceso a un tercero no autorizado.
El registro detuvo el acceso de la empresa una vez descubierto el incidente. Funcionarios están ahora trabajando con expertos y otras agencias gubernamentales para determinar exactamente lo que ocurrió.
Respuesta Hasta Ahora
La administración del registro ha presentado un informe con Datatilsynet, la autoridad de protección de datos del país. La policía también está investigando el asunto en cooperación con las autoridades pertinentes.
¿Quiénes están afectados?
El registro no ha dado a conocer la empresa involucrada.
Leer más
Para obtener más detalles sobre el incidente, los lectores pueden visitar el sitio web del Ministerio de Educación, Investigación y Digitalización. El ministerio publicó información adicional sobre la brecha en su página de prensa.
¿Qué sucederá después?
La investigación está en curso. Datatilsynet revisará el informe presentado por la administración del registro, y la policía está manejando la investigación penal.
El registro no ha anunciado pasos adicionales ni un plazo para completar la investigación.
Datos clave
| Detalle | Cifra |
|---|---|
| Datos expuestos | Nombres, direcciones, números de CPR |
| Grupo protegido resultó a salvo. | Nombres y direcciones de personas con protección de nombre y dirección. |
| Acción tomada. | Acceso de la empresa detenido, informe presentado a Datatilsynet. |
| Investigación. | La policía investiga con las autoridades pertinentes. |
The Takeaway
Se trata de una grave violación de un registro nacional. La escala de la exposición es notable, aunque el registro indica que los nombres y direcciones de las personas que eligieron inscribirse en la protección de nombre y dirección no fueron afectados.
El hecho de que la brecha se produjera a través de un inicio de sesión legítimo en lugar de una credencial robada dificulta el control del incidente. Un usuario de confianza abusó de su posición.
La rápida respuesta del registro —deteniendo el acceso de la empresa y presentando un informe a Datatilsynet— demuestra una disposición a actuar.
La página de noticias del ministerio ofrece contexto sobre el registro y el programa de protección. Para cualquier persona afectada, la pregunta clave es si la exposición significa que sus datos ahora están comprometidos de formas que no pueden controlar.
La investigación determinará eso.
«Fuga de datos en Dinamarca expone datos personales de 8.8 millones de personas», cpr.dk.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

