Escopo e detalhes do ataque ao CPR
As autoridades dinamarquesas confirmaram que uma violação no Registro Central de Pessoas (CPR) resultou no roubo de uma grande parte do banco de dados, afetando cerca de oito milhões de cidadãos e residentes. O conjunto de dados comprometido inclui indivíduos que vivem no exterior e até mesmo pessoas falecidas, refletindo a natureza abrangente do registro.
A ministra Christina Egelund descreveu o incidente como uma “violação grave”, observando que as informações roubadas incluíam nomes completos, endereços residenciais, números de segurança social nacionais e outros dados pessoais.
O CPR serve como o principal repositório de números de identidade emitidos pelo governo, usados para declaração de impostos e acesso a serviços públicos. Embora a população atual da Dinamarca seja de cerca de seis milhões de habitantes, o registro contém dados de aproximadamente onze milhões de indivíduos, alguns datados de várias décadas.
Segundo o governo, o acesso não autorizado foi obtido ao explorar uma conexão legítima concedida a uma empresa dinamarquesa que consulta regularmente o CPR para verificar dados de cidadãos. Os responsáveis se recusaram a identificar os autores ou fornecer uma linha do tempo precisa, limitando-se a informar que a invasão ocorreu em setembro e foi detectada em 2 de outubro.
Este vazamento é considerado o maior incidente de dados da história dinamarquesa. Ele lembra ataques anteriores a bancos de dados de identidade nacionais em outros países, como o comprometimento de 2016 que expôs registros de milhões de cidadãos turcos e vários vazamentos do sistema Aadhaar da Índia.







