Filtración del Registro Central de Dinamarca (CPR): 8.8 Millones de Registros Expuestos por Abuso de Acceso Autorizado

Ciberataque al Registro Central de Dinamarca CPR
📌
Security Roundup Series: Fin de Semana del 5 de Octubre de 2026 • 4 min read deep dive
🏛️
Incident Overview: Target / Organization: Reino de Dinamarca: Det Centrale Personregister (CPR) Threat Actor / Attribution: Sindicato de Amenazas no Atribuido / Abuso de Credenciales de Socio Privado Impact / Records Compromised: 8.8 Millones de Registros de Ciudadanos (Residentes Actuales, Expatriados y Registros Históricos) Initial Attack Vector: Abuso de Interfaz de Consultas B2B de Empresa Privada Autorizada

El 5 de octubre de 2026, el Ministerio de Digitalización de Dinamarca y la Agencia de Protección de Datos (Datatilsynet) confirmaron la mayor filtración de datos de identidad en la historia de los países nórdicos. Actores de amenazas extrajeron de forma masiva los datos personales de aproximadamente 8.8 millones de personas del Registro Central de Personas (CPR), utilizando de manera indebida las credenciales de búsqueda legítimas de una empresa privada autorizada durante el mes de septiembre de 2026.

Mecánica del Abuso de APIs de Socios

El sistema CPR es la base de la identidad digital en Dinamarca, gestionando números de registro civil de 10 dígitos (CPR), nombres legales completos, domicilios residenciales y estado civil. Determinadas empresas privadas disponen de acceso B2B autenticado para verificar identidades. Al comprometer las credenciales de una de estas entidades, los atacantes realizaron consultas masivas automatizadas que no fueron bloqueadas debido a la falta de límites volumétricos estrictos.

Impacto en la Seguridad Nacional

En Dinamarca, el número CPR es fundamental para acceder a servicios bancarios, sanitarios e impositivos. La filtración proporciona a organizaciones delictivas una base de datos exhaustiva para cometer fraudes de identidad y ataques de ingeniería social dirigidos en toda la región nórdica.


Read more

Brecha de Datos Médicos en Photon Health

Filtración en Photon Health: Zero-Day de Inyección SQL en Metabase Expone Recetas Médicas de Pacientes

📌Security Roundup Series: Semana del 9 de Octubre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Photon Health, Inc. (Plataforma de Prescripción Médica Digital) Threat Actor / Attribution: Actor Desconocido (Extorsión Financiera) Impact / Records Compromised: Nombres de pacientes, direcciones, números de teléfono, fechas de nacimiento, recetas médicas completas

By James Luther