丹麦880万个人信息遭泄露 含CPR号与地址
丹麦国家CPR系统发生安全事件,约880万条包含姓名、地址及CPR号的记录遭非法调取。
2026年10月5日
/ DANGDI / DANGDI / DANGDI /丹麦国家个人信息登记系统(CPR)日前发生重大安全事件,大约880万条个人信息遭未经授权人员调取。对于生活在丹麦并持有CPR号的居民而言,姓名、居住地址及身份识别码等核心个人数据可能已被泄露。
丹麦数字化大臣克里斯蒂娜·埃格隆(Christina Egelund)于周一证实了这一消息。她表示,围绕一家丹麦小型私营公司使用国家CPR登记册的安全措施严重不足。该私营公司原本拥有合法的CPR系统查询权限,但未经授权的外界人员利用这一权限,在9月份的约10天时间里,非法获取了海量的个人记录。
此次被调取的信息涵盖姓名、地址以及丹麦个人身份识别码(CPR号码)。由于系统记录同时包含了已故人员和已迁居国外的前居民,被泄露的数据总量达到了880万条,超出了丹麦约600万的实际常住人口数量。
据了解,CPR管理部门的一名员工于10月2日周五首先发现了系统中的异常活动。到了10月3日周六,官方正式确认发生了安全事件。涉事公司的CPR系统查询权限目前已被完全关闭。埃格隆大臣承认,由于异常调取活动持续了数天,系统本应更早触发安全报警。
埃格隆大臣指出,这是一起严重的事件,绝对不应该发生。由于案件目前仍在调查之中,她拒绝透露涉事公司的具体名称,也未说明监管部门是否认为涉事人员具有犯罪意图。官方目前尚未公布究竟是谁调取了这些记录,以及涉事公司的登录凭证是如何遭到篡改或盗取的。(来源:CPH Post)


