セキュリティ
デンマークのデータ侵害、880万人の個人情報が流出
Denmark Data Breach Exposes 8.8M People's Personal Data (cpr.dk)
要約
デンマークの中央個人登録システム(CPR)で、約880万人の市民の氏名、住所、CPR番号などの個人情報が不正にアクセスされる深刻なセキュリティインシデントが発生しました。不正アクセスは、デンマーク企業がCPRシステムへの合法的なアクセス権を悪用したことで可能になりました。現在、アクセスは停止され、当局が詳細を調査中です。
全文翻訳
市民のCPR情報への広範な不正アクセス
公開日 2026年10月5日
ニュース CPR
中央個人登録システム(CPR)は、深刻なセキュリティインシデントを検知しました。
CPRシステムへの合法的な情報検索アクセス権を不正に利用することで、不正な第三者がCPRシステムに登録されている約880万人の市民の氏名、住所、CPR番号などにアクセスしました。
実施された調査によると、この不正アクセスには、氏名と住所の登録保護を選択した個人の情報(氏名と住所)は含まれていません。
CPR管理部門は、当該企業のアクセスを停止し、現在、専門家や当局と協力してインシデントの経緯を特定しています。
CPR管理部門はデータ監督機関(Datatilsynet)に通知済みであり、警察が関連当局と協力して捜査を進めています。
このセキュリティインシデントに関する詳細は、研究・教育・デジタル化省のウェブサイトで確認できます。https://ufm.dk/aktuelt/pressemeddelelser/2026/oktober/omfattende-uautoriseret-adgang-til-borgeres-cpr-oplysninger/