Navegación

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

fuente: https://cybersecuritynews.com/denmark-data-breach/

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de aproximadamente 8,8 millones de personas. La información expuesta incluye nombres, direcciones y números de RCP, según un comunicado oficial publicado el 5 de octubre de 2026.

Esta cifra supera la población de Dinamarca, que ronda los seis millones de habitantes, ya que el registro también incluye información sobre personas que se han mudado al extranjero y personas fallecidas. Las autoridades indicaron que el sistema RCP contiene actualmente aproximadamente 11 millones de personas registradas, lo que significa que el incidente afectó a una gran parte de sus registros.

Cómo accedieron los atacantes a los registros del RCP

Los atacantes hicieron un uso indebido del acceso legal de una empresa privada danesa para consultar el sistema RCP durante el mes de septiembre. Las autoridades no han descrito cómo obtuvieron o utilizaron dicho acceso los usuarios no autorizados, por lo que se desconoce el método de entrada inicial.

Es importante destacar que se trató de un uso indebido de una conexión autorizada de la empresa, y no de una vulnerabilidad de software confirmada públicamente en el registro. El ministerio no ha revelado el nombre de la empresa, no ha vinculado el incidente a ningún grupo de ciberdelincuentes conocido ni ha identificado una vulnerabilidad específica.

Según el artículo 38 de la Ley de Registro Civil de Dinamarca, las empresas privadas con un interés legítimo pueden recibir cierta información del Registro Civil sobre un grupo definido de personas previamente identificadas. Asimismo, deben cumplir con los requisitos del Reglamento General de Protección de Datos y la Ley de Protección de Datos de Dinamarca.

Estas normas no otorgan acceso ilimitado a los registros de todas las personas. Los investigadores siguen analizando cómo se hizo un uso indebido del acceso autorizado a la empresa a esta escala y si los nuevos hallazgos modificarán los detalles informados.

La administración del Registro Civil tuvo conocimiento de un comportamiento inusual del sistema el viernes 2 de octubre por la noche. Durante el fin de semana siguiente, las autoridades determinaron que personas no autorizadas habían accedido a información que abarcaba a aproximadamente 8,8 millones de personas registradas.

Las autoridades bloquearon el acceso de la empresa y solicitaron la intervención de especialistas para investigar el incidente. La administración también informó de la brecha de seguridad a la Autoridad de Protección de Datos de Dinamarca. La policía está investigando junto con otras autoridades pertinentes, pero la investigación se encuentra en una fase inicial.

La ministra de Investigación, Educación y Digitalización, Christina Egelund, calificó el incidente de sumamente grave. Informó a la Comisión de Negocios y Digitalización del Parlamento y solicitó una revisión exhaustiva de la seguridad del Registro Civil. Las autoridades indicaron que ya se habían iniciado medidas preventivas, sin detallar su alcance técnico.

La revisión reveló que los nombres y direcciones de las personas registradas con protección de nombre y dirección no se vieron afectados por el acceso no autorizado. Este hallazgo no debe interpretarse como una confirmación de que todos los campos de datos de dichas personas permanecieron intactos.

Últimas noticias

19 DE JULIO, 2026

NadMesh utiliza Shodan para encontrar y secuestrar infraestructuras de IA y MCP expuestas.

Se ha detectado un cambio estructural significativo en el panorama de las botnets. Investigadores de seguridad de XLab han descubierto NadMesh, una botnet basad...

Leer artículo →
18 DE JULIO, 2026

Anunciados cambios en la suscripción a Claude Fable 5.

Anthropic anunció recientemente un cambio importante en sus modelos avanzados de IA. A partir del 20 de julio de 2026, la compañía adoptará un modelo de acceso...

Leer artículo →
18 DE JULIO, 2026

Un error en AWS Cost Explorer muestra estimaciones de facturación de billones de dólares.

Los clientes de AWS en todo el mundo se alarmaron cuando la Consola de facturación y administración de costos de AWS y el Explorador de costos comenzaron a most...

Leer artículo →