Navegación

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

fuente: https://cybersecuritynews.com/denmark-data-breach/

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de aproximadamente 8,8 millones de personas. La información expuesta incluye nombres, direcciones y números de RCP, según un comunicado oficial publicado el 5 de octubre de 2026.

Esta cifra supera la población de Dinamarca, que ronda los seis millones de habitantes, ya que el registro también incluye información sobre personas que se han mudado al extranjero y personas fallecidas. Las autoridades indicaron que el sistema RCP contiene actualmente aproximadamente 11 millones de personas registradas, lo que significa que el incidente afectó a una gran parte de sus registros.

Cómo accedieron los atacantes a los registros del RCP

Los atacantes hicieron un uso indebido del acceso legal de una empresa privada danesa para consultar el sistema RCP durante el mes de septiembre. Las autoridades no han descrito cómo obtuvieron o utilizaron dicho acceso los usuarios no autorizados, por lo que se desconoce el método de entrada inicial.

Es importante destacar que se trató de un uso indebido de una conexión autorizada de la empresa, y no de una vulnerabilidad de software confirmada públicamente en el registro. El ministerio no ha revelado el nombre de la empresa, no ha vinculado el incidente a ningún grupo de ciberdelincuentes conocido ni ha identificado una vulnerabilidad específica.

Según el artículo 38 de la Ley de Registro Civil de Dinamarca, las empresas privadas con un interés legítimo pueden recibir cierta información del Registro Civil sobre un grupo definido de personas previamente identificadas. Asimismo, deben cumplir con los requisitos del Reglamento General de Protección de Datos y la Ley de Protección de Datos de Dinamarca.

Estas normas no otorgan acceso ilimitado a los registros de todas las personas. Los investigadores siguen analizando cómo se hizo un uso indebido del acceso autorizado a la empresa a esta escala y si los nuevos hallazgos modificarán los detalles informados.

La administración del Registro Civil tuvo conocimiento de un comportamiento inusual del sistema el viernes 2 de octubre por la noche. Durante el fin de semana siguiente, las autoridades determinaron que personas no autorizadas habían accedido a información que abarcaba a aproximadamente 8,8 millones de personas registradas.

Las autoridades bloquearon el acceso de la empresa y solicitaron la intervención de especialistas para investigar el incidente. La administración también informó de la brecha de seguridad a la Autoridad de Protección de Datos de Dinamarca. La policía está investigando junto con otras autoridades pertinentes, pero la investigación se encuentra en una fase inicial.

La ministra de Investigación, Educación y Digitalización, Christina Egelund, calificó el incidente de sumamente grave. Informó a la Comisión de Negocios y Digitalización del Parlamento y solicitó una revisión exhaustiva de la seguridad del Registro Civil. Las autoridades indicaron que ya se habían iniciado medidas preventivas, sin detallar su alcance técnico.

La revisión reveló que los nombres y direcciones de las personas registradas con protección de nombre y dirección no se vieron afectados por el acceso no autorizado. Este hallazgo no debe interpretarse como una confirmación de que todos los campos de datos de dichas personas permanecieron intactos.

Últimas noticias

05 DE OCTUBRE, 2026

Los atacantes se centran en una vulnerabilidad de Rejetto HFS que permite la falsificación de sesiones de administrador y la ejecución RCE

Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...

Leer artículo →
05 DE OCTUBRE, 2026

Etiquetas de historial de Safari revelan navegación en macOS.

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de...

Leer artículo →
05 DE OCTUBRE, 2026

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...

Leer artículo →