덴마크 CPR 주민등록 데이터 유출…880만 명 정보 노출
덴마크 중앙주민등록소(CPR)가 880만 명의 개인정보가 유출됐다고 경고했다. 당국은 2026년 9월 발생한 침해를 10월 2일 인지했다.
덴마크 중앙주민등록소(CPR)가 약 880만 명에 달하는 등록 개인의 개인정보가 유출되는 데이터 침해를 경고했다고 보안 매체 bleepingcomputer.com이 보도했다.
당국에 따르면 위협 행위자들은 덴마크의 한 민간 기업이 레지스트리 시스템에 대해 보유한 정당한 접근 권한을 악용해 이름, 주소, CPR 번호 및 기타 정보를 빼냈다. 덴마크 데이터보호청은 이번 공격에 유효한 CPR 번호를 무차별 대입으로 열거하고 관련 데이터를 추출하는 방식이 동원됐다고 밝혔다.
CPR 시스템은 등록 시민 1,100만 명의 데이터를 보관하고 있어, 이번 사건은 그중 약 80%에 영향을 미쳤다.
당국 대응과 조사
보안 사고는 2026년 9월에 발생했으며, CPR 운영 측은 10월 2일에 침해 사실을 인지했다. 해당 민간 기업의 레지스트리 접근 권한은 차단됐고 경찰이 수사에 착수했다.
영향을 받았을 가능성이 있는 개인을 위해 전용 사이버 핫라인도 개설됐다.
한눈에 보기
덴마크 CPR 데이터 유출로 몇 명이 영향을 받았나?
약 880만 명의 등록 개인 정보가 노출됐으며, 이는 1,100만 명 규모의 CPR 시스템 등록자 중 약 80%에 해당한다.
CPR 침해는 언제 발생했나?
보안 사고는 2026년 9월에 발생했고, CPR 운영 측은 10월 2일 침해 사실을 인지했다.
당국은 어떤 조치를 취했나?
문제가 된 민간 기업의 레지스트리 접근이 차단됐고 경찰이 수사에 착수했으며, 영향 가능 개인을 위한 전용 사이버 핫라인이 개설됐다.