デンマーク住民登録で情報流出、約880万人分が影響
デンマークの中央住民登録(CPR)が、約880万人分の個人情報が流出したと公表。民間企業のアクセス権限が悪用された。
デンマークの中央住民登録(CPR)は、登録者の約880万人分の個人情報が流出したと公表した。攻撃者は、デンマークの民間企業が持つ正規のアクセス権限を悪用し、氏名、住所、CPR番号などの情報を取得した。ブループリント・コンピューター・ドット・コムが報じた。
デンマークデータ保護庁によると、攻撃ではブルートフォース(総当たり)によって有効なCPR番号を特定し、関連データを抽出したという。
セキュリティインシデントは2026年9月に発生し、CPRの運営側は10月2日に漏えいを把握した。
問題の民間企業の登録システムへのアクセスは遮断され、警察が捜査を開始した。影響を受けた可能性のある人向けに専用のサイバー相談窓口も設置された。
登録全体の約80%に相当
CPRシステムは現在、11万人ではなく1100万人分の登録者データを保持している。今回の事案はその約80%に影響した計算になる。
よくある質問
何人の情報が流出しましたか?
約880万人分の個人情報が流出したと公表されています。
いつ発生しましたか?
セキュリティインシデントは2026年9月に発生し、CPRの運営側は10月2日に漏えいを把握しました。
どのような情報が流出しましたか?
氏名、住所、CPR番号などの情報が取得されました。