Filtración de datos expone información personal de millones de personas en Dinamarca

43
0
ESS VERANO BANNERS PORTALES GOB SON_728x90
previous arrow
next arrow

Un grupo de hackers logró obtener información personal de aproximadamente 8,8 millones de personas registradas en el padrón civil de Dinamarca, según informó el Ministerio de Investigación, Educación y Digitalización del país. La base de datos contiene nombres, domicilios y números de identificación personal.

La cantidad de personas afectadas supera la población actual de Dinamarca, que ronda los seis millones de habitantes. Esto se debe a que el registro civil, conocido como CPR, también conserva información de personas fallecidas y de ciudadanos que ya emigraron. En total, el sistema contiene datos de alrededor de 11 millones de individuos.

El ataque aprovechó el acceso de una empresa

De acuerdo con las autoridades danesas, los delincuentes no ingresaron directamente a los sistemas del Gobierno. En cambio, utilizaron el acceso autorizado que tenía una empresa privada para consultar el registro CPR como parte de sus actividades.

Los atacantes aprovecharon esa conexión legítima para realizar una extracción masiva de información. Las autoridades detectaron actividad sospechosa durante la noche del 2 de octubre, aunque se cree que el acceso de los responsables había comenzado desde septiembre.

Después de detectar el problema, la administración del CPR canceló el acceso utilizado, informó del incidente a la autoridad danesa de protección de datos y la policía comenzó una investigación.

¿Qué información fue robada?

Entre los datos expuestos se encuentran nombres, direcciones y números CPR. Este último funciona en Dinamarca como un identificador personal y es utilizado para diferentes trámites, entre ellos servicios bancarios, atención médica y asuntos relacionados con los impuestos.

Las autoridades señalaron que las personas que cuentan con una protección especial para ocultar su nombre y domicilio no fueron afectadas por la filtración. También aclararon que el número CPR, por sí solo, no permite realizar una suplantación de identidad, debido a que para determinadas operaciones digitales se utiliza además el sistema de autenticación de dos factores MitID.

Las autoridades continúan investigando

Hasta el momento de la información publicada, las autoridades danesas todavía no habían identificado a los responsables del ataque. Mientras continúa la investigación, se implementaron medidas adicionales para reforzar la seguridad del sistema CPR.

Además, las autoridades recomendaron a los ciudadanos mantenerse atentos ante llamadas, mensajes o correos electrónicos que utilicen sus datos personales para solicitar contraseñas, códigos de seguridad u otra información privada.

El caso demuestra los riesgos que pueden surgir cuando una organización externa cuenta con acceso autorizado a información personal. La investigación continúa para determinar el alcance total del incidente y encontrar a los responsables.