丹麦CPR系统遭黑客入侵 880万人数据泄露
丹麦户籍登记系统发生严重安全漏洞,黑客非法访问长达21天,导致约880万人的姓名、地址及CPR号等敏感信息泄露。
2026年10月9日
/ DANGDI / DANGDI / DANGDI /丹麦国家户籍登记系统(CPR)近日曝光一起严重数据泄露事件。根据丹麦电视台(TV 2)调取的文件显示,一名未经授权的人员曾非法访问该系统长达21天17小时。丹麦高等教育和科学及数字化部周一证实,约880万人的个人信息在此次事件中遭到泄露,泄露内容包括姓名、住址以及极为关键的CPR身份识别码。
调查显示,此次非法访问始于9月10日,直到10月2日才被官方正式切断。不过,根据CPR办公室向丹麦数据保护局提交的初步调查报告,黑客的实际非法操作活动主要集中在9月10日至9月20日之间,大约持续了10天。
这起安全漏洞是通过一家位于菲英岛(Funen)的小型丹麦公司发生的。该公司拥有合法访问丹麦CPR系统的权限,并与另一家规模较大的企业共享所有权及办公地址。相关部门之所以能够察觉异常,是因为发现该公司的账户产生了一笔数额巨大的查询账单。
数据显示,黑客利用该公司的访问凭证共进行了约1400万次CPR数据查询。CPR办公室在报告中指出,如此庞大的查询量远远超过了该公司的实际客户基数,该公司也明确表示并未进行过这些查询操作。在丹麦,私营公司和机构可以通过付费方式获取部分CPR系统的公开数据。
丹麦高等教育和科学及数字化部长克里斯蒂娜·埃格伦德(Christina Egelund)承认,现有的安全防护措施存在严重不足。她已要求对CPR登记系统展开全面安全审查。涉事公司截至周五上午尚未回应媒体的采访请求。(来源:CPH Post)


