丹麦CPR系统遭调取 涉及880万条记录
丹麦官方披露,未经授权人员在9月利用某小型公司的合法权限,调取了880万份CPR系统的姓名和地址记录。
2026年10月6日
/ DANGDI / DANGDI / DANGDI /丹麦公共部门数据安全出现重大漏洞,880万份国家人口登记系统(CPR)记录遭未经授权人员调取。这一事件可能增加当地居民面临数字诈骗的风险。丹麦官方于本周二证实,部门是通过收到一笔金额异常巨大的检索账单,才发现此起泄露事件。
据丹麦研究、教育与数字化部部门负责人米克尔·莱哈特(Mikkel Leihardt)介绍,丹麦一家小型公司拥有合法查询国家CPR系统的权限,但每次查询都需要支付费用。今年9月,未经授权的人员连续约10天滥用了该公司的查询权限,产生了大量搜索记录和巨额账单,这才引起了官方监管人员的警觉。目前官方尚未公开这家公司的具体名称。
莱哈特表示,被非法调取的个人信息主要包括居民的姓名和地址。CPR系统是丹麦存储国民和居民个人基础信息的国家数据库。丹麦国家特别犯罪局(NSK)的亨丽埃特·厄布斯(Henriette Erbs)指出,警方目前尚不清楚幕后黑手是谁,也不了解其侵入并滥用该公司权限的具体手法,此类案件通常涉及跨国犯罪。
丹麦国家安全局局长莱拉·林贝格(Laila Reenberg)认为,数字诈骗是此类数据滥用行为的常见动机。不过官方目前仍未查明究竟是谁在收集这些数据,也无法确定相关人员计划如何使用这些信息。案件目前仍在进一步调查中。(来源:CPH Post)


