Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de aproximadamente 8,8 millones de personas. La información expuesta incluye nombres, direcciones y números de RCP, según un comunicado oficial publicado el 5 de octubre de 2026.
Esta cifra supera la población de Dinamarca, que ronda los seis millones de habitantes, ya que el registro también incluye información sobre personas que se han mudado al extranjero y personas fallecidas. Las autoridades indicaron que el sistema RCP contiene actualmente aproximadamente 11 millones de personas registradas, lo que significa que el incidente afectó a una gran parte de sus registros.
Cómo accedieron los atacantes a los registros del RCP
Los atacantes hicieron un uso indebido del acceso legal de una empresa privada danesa para consultar el sistema RCP durante el mes de septiembre. Las autoridades no han descrito cómo obtuvieron o utilizaron dicho acceso los usuarios no autorizados, por lo que se desconoce el método de entrada inicial.
Es importante destacar que se trató de un uso indebido de una conexión autorizada de la empresa, y no de una vulnerabilidad de software confirmada públicamente en el registro. El ministerio no ha revelado el nombre de la empresa, no ha vinculado el incidente a ningún grupo de ciberdelincuentes conocido ni ha identificado una vulnerabilidad específica.
Según el artículo 38 de la Ley de Registro Civil de Dinamarca, las empresas privadas con un interés legítimo pueden recibir cierta información del Registro Civil sobre un grupo definido de personas previamente identificadas. Asimismo, deben cumplir con los requisitos del Reglamento General de Protección de Datos y la Ley de Protección de Datos de Dinamarca.
Estas normas no otorgan acceso ilimitado a los registros de todas las personas. Los investigadores siguen analizando cómo se hizo un uso indebido del acceso autorizado a la empresa a esta escala y si los nuevos hallazgos modificarán los detalles informados.
La administración del Registro Civil tuvo conocimiento de un comportamiento inusual del sistema el viernes 2 de octubre por la noche. Durante el fin de semana siguiente, las autoridades determinaron que personas no autorizadas habían accedido a información que abarcaba a aproximadamente 8,8 millones de personas registradas.
Las autoridades bloquearon el acceso de la empresa y solicitaron la intervención de especialistas para investigar el incidente. La administración también informó de la brecha de seguridad a la Autoridad de Protección de Datos de Dinamarca. La policía está investigando junto con otras autoridades pertinentes, pero la investigación se encuentra en una fase inicial.
La ministra de Investigación, Educación y Digitalización, Christina Egelund, calificó el incidente de sumamente grave. Informó a la Comisión de Negocios y Digitalización del Parlamento y solicitó una revisión exhaustiva de la seguridad del Registro Civil. Las autoridades indicaron que ya se habían iniciado medidas preventivas, sin detallar su alcance técnico.
La revisión reveló que los nombres y direcciones de las personas registradas con protección de nombre y dirección no se vieron afectados por el acceso no autorizado. Este hallazgo no debe interpretarse como una confirmación de que todos los campos de datos de dichas personas permanecieron intactos.
Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...
Leer artículo →Apple planea reforzar los controles de Acceso total al disco en macOS, advirtiendo que este permiso tan potente puede exponer los datos más privados del usuario...
Leer artículo →Un informante se une a la búsqueda de ShinyHunters La búsqueda de ShinyHunters ha ganado inesperadamente a un informante. Las autoridades jordanas detuvieron a...
Leer artículo →