
Hakerzy wykradli dane 8,8 mln osób z duńskiego rejestru ludności
Nieuprawnione osoby uzyskały dostęp do duńskiego centralnego rejestru ludności za pomocą danych logowania prywatnej firmy. Wyciekły imiona, nazwiska, adresy oraz numery CPR 8,8 mln osób żyjących, zmarłych i emigrantów.
Naruszenie krajowej bazy danych ludności
Duńskie Ministerstwo Spraw Cyfrowych ogłosiło w poniedziałek, 5 października 2026 r., że nieuprawnione osoby uzyskały nielegalny dostęp do danych osobowych przechowywanych w centralnym rejestrze ludności (Det Centrale Personregister – CPR). Cyberatak ujawnił poufne rekordy około 8,8 mln osób. Wykradzione dane obejmują pełne imiona i nazwiska, adresy zamieszkania oraz numery CPR, które pełnią w Danii funkcję oficjalnych numerów ubezpieczenia społecznego i identyfikacji cywilnej. Organ zarządzający rejestrem CPR potwierdził nielegalny dostęp po wykryciu nieregularnej liczby zapytań w swoich głównych systemach. Duńskie organy ścigania oraz zespoły ds. administracji cyfrowej rozpoczęły dochodzenie w tej sprawie, choć sprawcy ataku pozostają nieznani.
Zakres dotkniętych rekordów demograficznych
Baza danych CPR stanowi centralny rejestr cywilny Danii i zawiera akta osobowe łącznie około 11 mln osób. Ponieważ rejestr przechowuje dane demograficzne z wielu dekad, 8,8 mln skompromitowanych wpisów obejmuje obecnych mieszkańców, osoby, które wyemigrowały za granicę, oraz osoby zmarłe. Dania liczy obecnie około 6 mln mieszkańców według danych statystycznych. Przedstawiciele ministerstwa zaznaczyli, że osoby objęte oficjalnymi programami ochrony nazwisk i adresów nie zostały dotknięte wyciekiem. Rząd potwierdził, że te chronione tożsamości pozostały bezpieczne podczas nieautoryzowanych zapytań.
- Łączna liczba rekordów CPR
- 11 mln
- Rekordy, do których uzyskano dostęp
- 8.8 mln
- Populacja Danii
- 6 mln
Wykorzystanie danych logowania prywatnego przedsiębiorstwa
Administracja ustaliła, że nieuprawniony dostęp nastąpił za pośrednictwem legalnych danych logowania prywatnej duńskiej firmy, która posiadała autoryzowany dostęp do bazy CPR. Organ zarządzający rejestrem został zaalarmowany o anomalii w systemie w piątek, 2 października 2026 r., identyfikując nieregularną aktywność wyszukiwania, która miała miejsce we wrześniu. Specjaliści techniczni pracowali przez weekend 3–4 października 2026 r., aby przejrzeć logi dostępu, ocenić zapytania systemowe i oszacować liczbę 8,8 mln dotkniętych rekordów. Po weryfikacji kradzieży danych władze cofnęły uprawnienia dostępu prywatnej firmie, aby zatrzymać dalsze zapytania. Ministerstwo poinformowało, że w infrastrukturze bazy danych wprowadzono natychmiastowe kontrole techniczne, aby zapobiec podobnym incydentom w przyszłości.
- Nieautoryzowane zapytania w bazie CPR wykonane za pomocą danych logowania prywatnej firmy.
- Administracja CPR otrzymuje alert o anomalii systemowej z września.
- Specjaliści techniczni analizują logi i potwierdzają dostęp do 8,8 mln rekordów.
- Ministerstwo Spraw Cyfrowych ogłasza wyciek i cofa dostęp kontrahentowi.
Reakcja rządu i środki bezpieczeństwa
Duńskie władze rozpoczęły międzyresortowe przeglądy publicznej infrastruktury cyfrowej, aby ocenić szersze skutki naruszenia dla bezpieczeństwa. Christina Egelund, minister spraw cyfrowych, odniosła się do kradzieży danych w oficjalnym oświadczeniu rządowym.
To niezwykle poważny incydent.
Egelund wyjaśniła, że organy rządowe współpracują w celu ustalenia pełnego zakresu technicznego wycieku danych.
Wraz ze wszystkimi odpowiednimi organami mapujemy pełny zakres tego zdarzenia.
Ministerstwo Spraw Cyfrowych potwierdziło, że wdrożono nowe zabezpieczenia administracyjne w celu ograniczenia ścieżek zapytań stron trzecich i zapobiegania powtórnym naruszeniom. Policja kontynuuje analizę kryminalistyczną logów dostępu, aby zidentyfikować sprawców.

