**Dinamarca confirmó que actores de amenazas vulneraron su registro civil y expusieron los datos de 8,8 millones de personas. El ataque aprovechó el acceso legítimo de una empresa privada para extraer información personal.**
El Registro Central de Población (CPR) detalló que los delincuentes enumeraron identificadores válidos mediante fuerza bruta. La operación afectó a residentes, expatriados y fallecidos, pero excluyó a quienes optaron por la protección de nombres y direcciones.
Las autoridades bloquearon el acceso de la empresa comprometida y la policía inició una investigación. La ministra Christina Egelund activó medidas de seguridad adicionales y creó una línea de ayuda para prevenir el fraude.
La Agencia de Protección de Datos evalúa la responsabilidad en el tratamiento de la información. La administración local recomienda a las empresas auditar sus integraciones con bases de datos públicas y educar a su personal para rechazar comunicaciones no solicitadas.
Finalmente, el incidente evidencia la fragilidad de los sistemas que delegan la verificación de identidad en terceros. Las organizaciones deben restringir el alcance de sus credenciales API y monitorear los patrones de uso en tiempo real.
