摘要:
丹麦政府近日证实,该国中央公民信息数据库遭到网络攻击,大部分数据已被黑客窃取。此次事件影响约800万名丹麦公民和居民,其中不仅包括居住在海外的人员,也涵盖已故人士,被认为是丹麦历史上规模最大的个人数据泄露事件之一。

丹麦科学、创新与高等教育部长克里斯蒂娜·埃格隆德在声明中表示,此次针对中央人口登记系统(Central Person Register,简称CPR)的入侵是一宗“严重事件”。攻击者获取并窃取了包括姓名、住址、丹麦社会保障号码以及其他个人信息在内的大量数据。
CPR是丹麦政府用于管理公民信息的核心数据库,记录着公民身份资料以及由政府签发的个人身份号码。这些身份号码被广泛用于纳税、获取公共服务以及各类官方身份认证。虽然丹麦当前人口约为600万,但该数据库保存着约1100万人的历史记录,其中部分资料可追溯数十年前。
丹麦政府没有透露此次攻击的幕后实施者身份。根据官方披露,入侵事件发生于2026年9月,但直到10月2日才被发现。政府表示,攻击者是通过“滥用一家丹麦企业依法获得的CPR系统访问权限”实现未授权访问的。在丹麦,一些企业获准接入CPR系统,以便核实个人身份信息并开展相关业务。
官方暂未公布更多技术细节,也未说明攻击者具体获取了多少数据。不过政府确认,未经授权的访问导致系统中的大量公民资料被导出和窃取。
这起事件被认为可能成为丹麦有史以来最严重的数据泄露案例之一,同时也再次凸显国家级身份数据库面临的网络安全风险。近年来,多个国家的公民身份信息系统都曾成为攻击目标。例如,2016年土耳其曾发生涉及数百万公民信息的重大泄露事件;印度国家身份认证系统“Aadhaar”也曾多次出现身份证号码及相关个人信息外泄的问题。
随着越来越多国家将身份认证、税务和公共服务集中到统一数字平台,大规模公民数据库已经成为网络犯罪分子的重点目标。此次丹麦CPR系统遭入侵事件,预计将促使政府重新审视关键身份基础设施的访问权限管理和数据安全防护机制。
评论