In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Cosa è successo

Il registro centrale della popolazione danese (CPR) ha subito una violazione che ha esposto i dati personali di circa 8,8 milioni di persone. L'incidente è avvenuto a settembre 2026, ma l'amministrazione del registro ne è venuta a conoscenza solo il 2 ottobre, determinando l'entità dell'impatto durante il fine settimana successivo.

Il CPR è il registro civile nazionale della Danimarca e contiene informazioni personali sui residenti, inclusi nomi, indirizzi, date di nascita, stato civile e i numeri CPR univoci. Attualmente il sistema contiene dati di 11 milioni di persone registrate, quindi l'incidente ha colpito circa l'80% di esse, ma non tutti.

Come hanno agito gli attaccanti

Secondo l'annuncio del CPR, i criminali informatici hanno abusato dell'accesso legittimo di una società privata danese al sistema di registrazione per ottenere nomi, indirizzi, numeri CPR e altre informazioni relative ai membri registrati.

L'Agenzia danese per la protezione dei dati ha dichiarato che l'attacco ha coinvolto una forma di brute-force per enumerare i numeri CPR validi e poi estrarre i dati correlati da ciascuna voce. L'accesso della società privata al registro è stato ora bloccato e la polizia ha avviato un'indagine in corso.

La risposta delle autorità

La ministra per la Ricerca, l'Istruzione e la Digitalizzazione Christina Egelund ha definito l'incidente "estremamente serio" e ha informato la commissione parlamentare per le imprese e la digitalizzazione. Ha dichiarato che le autorità stanno lavorando per stabilire l'intera portata dell'incidente.

Sono state implementate misure di sicurezza aggiuntive per prevenire incidenti simili sul sistema CPR. È stata attivata una "cyber hotline" dedicata per le persone potenzialmente colpite, con assistenza disponibile anche online su sikkerdigital.dk.

Cosa fare se si è colpiti

Le autorità danesi esortano i cittadini a rimanere vigili per comunicazioni non richieste. L'annuncio ricorda a tutti di non rivelare mai password o altre informazioni riservate in risposta a telefonate, email o comunicazioni simili, anche se il mittente sembra conoscere nome, indirizzo e numero CPR.

BleepingComputer ha contattato l'agenzia per saperne di più sull'incidente, incluso come la società privata sia stata compromessa, ma non ha ricevuto risposta al momento della pubblicazione.

FONTI CONSULTATEBleepingComputer
#data breach#danimarca#registro civile#privacy#cpr