O governo da Dinamarca confirmou nesta segunda-feira (05/10) uma invasão cibernética de grandes proporções ao Registro Central da População (CPR). O ataque resultou no acesso não autorizado a informações pessoais de aproximadamente 8,8 milhões de indivíduos, um incidente classificado pelas autoridades locais como extremamente grave.
A pasta responsável pelo caso, o Ministério dos Assuntos Digitais, informou que os invasores obtiveram dados sensíveis, incluindo nomes, endereços e o número de identificação civil, que funciona de forma análoga ao CPF no Brasil. A ministra Christina Egelund lidera a resposta do governo ao episódio, enquanto as autoridades trabalham para mapear a extensão total da vulnerabilidade.
Falha de segurança e acesso via terceiros
Segundo as investigações preliminares, os criminosos digitais não acessaram o sistema diretamente através de uma brecha primária, mas utilizaram as credenciais de uma empresa dinamarquesa que possuía acesso autorizado ao banco de dados. Assim que a atividade suspeita foi detectada, o governo revogou imediatamente o acesso dessa companhia para conter a propagação do vazamento.
Embora a população atual da Dinamarca seja de cerca de 6 milhões de habitantes, o banco de dados do CPR é mais abrangente, totalizando 11 milhões de registros. Esse número elevado justifica-se pela inclusão de pessoas que já faleceram ou que emigraram do país ao longo dos anos, mantendo um histórico populacional extenso sob custódia estatal.
Dados sensíveis sob risco
Além das informações básicas de identificação, o sistema comprometido armazena dados detalhados sobre a vida civil dos cidadãos. Entre as informações contidas no registro, destacam-se a filiação à Igreja da Dinamarca, denominação luterana que possui status oficial no país, e registros sobre a capacidade legal dos indivíduos.
O governo dinamarquês, por meio da agência de notícias Ritzau, reforçou que uma investigação formal foi instaurada para identificar os responsáveis pelo ataque. Até o momento, a identidade dos hackers permanece desconhecida e o Ministério dos Assuntos Digitais continua avaliando quais medidas adicionais serão necessárias para proteger os cidadãos afetados pela exposição de seus dados pessoais.