tech & talk
Segurança06 de out. de 2026, 21:31

Vazamento expõe dados de 8 milhões de pessoas no registro civil da Dinamarca

Hackers exploraram o acesso legítimo de uma empresa privada para extrair nomes, endereços e números de identificação do CPR, o registro civil dinamarquês, em um dos maiores vazamentos de dados governamentais já registrados no país.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O governo da Dinamarca confirmou que hackers tiveram acesso não autorizado ao CPR (Central Person Register), o registro civil central que armazena dados de identificação de toda a população do país. Segundo o TechCrunch, o vazamento afeta cerca de 8 milhões de pessoas, incluindo dinamarqueses que vivem no exterior e até cidadãos já falecidos, cujos registros permanecem na base histórica do sistema.

De acordo com as autoridades dinamarquesas, os ataques começaram em setembro de 2026, mas só foram detectados em 2 de outubro, quando atividades irregulares de busca no sistema chamaram atenção. A investigação apontou que os invasores não romperam diretamente as defesas do governo: eles abusaram do acesso lícito que uma empresa dinamarquesa não identificada tinha ao CPR para realizar buscas em massa e extrair informações.

Foto: reprodução/bleepingcomputer.com

Os dados expostos incluem nomes, endereços e números de CPR — o equivalente dinamarquês ao CPF brasileiro, usado para identificação em serviços de saúde, bancos e órgãos públicos no país. A ministra de Pesquisa, Educação e Digitalização da Dinamarca, Christina Egelund, classificou o episódio como um "incidente extremamente sério" e determinou uma revisão ampla da segurança do sistema. A empresa envolvida já foi bloqueada do acesso ao CPR, e a polícia dinamarquesa investiga o caso, sem ainda apontar responsáveis.

Quem é afetado

O CPR concentra registros de cerca de 11 milhões de pessoas, entre vivos e falecidos, já que o sistema mantém o histórico de todos os cidadãos cadastrados ao longo dos anos. Os 8 milhões afetados representam a maior parte dessa base e incluem:

  • Residentes atuais da Dinamarca;
  • Dinamarqueses que moram fora do país;
  • Pessoas já falecidas, cujos dados seguem armazenados no sistema.

Autoridades e especialistas em segurança já classificam o caso como o maior vazamento de dados da história do país.

O que fazer agora

Como o número de CPR funciona como chave de identificação em praticamente todos os serviços públicos e privados dinamarqueses, a exposição combinada de nome, endereço e esse identificador aumenta o risco de fraudes, phishing e golpes de engenharia social contra os atingidos. Recomendações para quem pode ter sido afetado:

  • Redobre a atenção com ligações, e-mails ou mensagens que peçam confirmação de dados pessoais ou de identificação, mesmo que pareçam vir de órgãos oficiais;
  • Desconfie de contatos não solicitados que mencionem o vazamento para pedir "verificação" de informações;
  • Acompanhe os canais oficiais do governo dinamarquês para atualizações sobre o caso e orientações específicas;
  • Monitore extratos bancários e notificações de serviços públicos em busca de atividades não reconhecidas;
  • Adote autenticação em duas etapas sempre que possível em contas que usem dados pessoais como verificação.

O caso reacende o debate sobre os riscos de conceder acesso amplo a bases de dados governamentais sensíveis para empresas terceirizadas, já que a falha não partiu de uma invasão direta ao governo, mas do uso indevido de uma credencial legítima.

vazamento de dadosdinamarcaprivacidadecibersegurançadados pessoais
Compartilhar