Filtración del Registro Central de Dinamarca (CPR): 8.8 Millones de Registros Expuestos por Abuso de Acceso Autorizado
El 5 de octubre de 2026, el Ministerio de Digitalización de Dinamarca y la Agencia de Protección de Datos (Datatilsynet) confirmaron la mayor filtración de datos de identidad en la historia de los países nórdicos. Actores de amenazas extrajeron de forma masiva los datos personales de aproximadamente 8.8 millones de personas del Registro Central de Personas (CPR), utilizando de manera indebida las credenciales de búsqueda legítimas de una empresa privada autorizada durante el mes de septiembre de 2026.
Mecánica del Abuso de APIs de Socios
El sistema CPR es la base de la identidad digital en Dinamarca, gestionando números de registro civil de 10 dígitos (CPR), nombres legales completos, domicilios residenciales y estado civil. Determinadas empresas privadas disponen de acceso B2B autenticado para verificar identidades. Al comprometer las credenciales de una de estas entidades, los atacantes realizaron consultas masivas automatizadas que no fueron bloqueadas debido a la falta de límites volumétricos estrictos.
Impacto en la Seguridad Nacional
En Dinamarca, el número CPR es fundamental para acceder a servicios bancarios, sanitarios e impositivos. La filtración proporciona a organizaciones delictivas una base de datos exhaustiva para cometer fraudes de identidad y ataques de ingeniería social dirigidos en toda la región nórdica.