Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de aproximadamente 8,8 millones de personas. La información expuesta incluye nombres, direcciones y números de RCP, según un comunicado oficial publicado el 5 de octubre de 2026.
Esta cifra supera la población de Dinamarca, que ronda los seis millones de habitantes, ya que el registro también incluye información sobre personas que se han mudado al extranjero y personas fallecidas. Las autoridades indicaron que el sistema RCP contiene actualmente aproximadamente 11 millones de personas registradas, lo que significa que el incidente afectó a una gran parte de sus registros.
Cómo accedieron los atacantes a los registros del RCP
Los atacantes hicieron un uso indebido del acceso legal de una empresa privada danesa para consultar el sistema RCP durante el mes de septiembre. Las autoridades no han descrito cómo obtuvieron o utilizaron dicho acceso los usuarios no autorizados, por lo que se desconoce el método de entrada inicial.
Es importante destacar que se trató de un uso indebido de una conexión autorizada de la empresa, y no de una vulnerabilidad de software confirmada públicamente en el registro. El ministerio no ha revelado el nombre de la empresa, no ha vinculado el incidente a ningún grupo de ciberdelincuentes conocido ni ha identificado una vulnerabilidad específica.
Según el artículo 38 de la Ley de Registro Civil de Dinamarca, las empresas privadas con un interés legítimo pueden recibir cierta información del Registro Civil sobre un grupo definido de personas previamente identificadas. Asimismo, deben cumplir con los requisitos del Reglamento General de Protección de Datos y la Ley de Protección de Datos de Dinamarca.
Estas normas no otorgan acceso ilimitado a los registros de todas las personas. Los investigadores siguen analizando cómo se hizo un uso indebido del acceso autorizado a la empresa a esta escala y si los nuevos hallazgos modificarán los detalles informados.
La administración del Registro Civil tuvo conocimiento de un comportamiento inusual del sistema el viernes 2 de octubre por la noche. Durante el fin de semana siguiente, las autoridades determinaron que personas no autorizadas habían accedido a información que abarcaba a aproximadamente 8,8 millones de personas registradas.
Las autoridades bloquearon el acceso de la empresa y solicitaron la intervención de especialistas para investigar el incidente. La administración también informó de la brecha de seguridad a la Autoridad de Protección de Datos de Dinamarca. La policía está investigando junto con otras autoridades pertinentes, pero la investigación se encuentra en una fase inicial.
La ministra de Investigación, Educación y Digitalización, Christina Egelund, calificó el incidente de sumamente grave. Informó a la Comisión de Negocios y Digitalización del Parlamento y solicitó una revisión exhaustiva de la seguridad del Registro Civil. Las autoridades indicaron que ya se habían iniciado medidas preventivas, sin detallar su alcance técnico.
La revisión reveló que los nombres y direcciones de las personas registradas con protección de nombre y dirección no se vieron afectados por el acceso no autorizado. Este hallazgo no debe interpretarse como una confirmación de que todos los campos de datos de dichas personas permanecieron intactos.
Perforce ha corregido seis vulnerabilidades de P4 Search en la versión 2026.4.2. La más grave, CVE-2026-100103, obtiene una puntuación perfecta de 10.0 en CVSS...
Leer artículo →Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...
Leer artículo →Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...
Leer artículo →