
Vazamento expõe dados de 8 milhões de pessoas no registro civil da Dinamarca
Hackers exploraram o acesso legítimo de uma empresa privada para extrair nomes, endereços e números de identificação do CPR, o registro civil dinamarquês, em um dos maiores vazamentos de dados governamentais já registrados no país.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O governo da Dinamarca confirmou que hackers tiveram acesso não autorizado ao CPR (Central Person Register), o registro civil central que armazena dados de identificação de toda a população do país. Segundo o TechCrunch, o vazamento afeta cerca de 8 milhões de pessoas, incluindo dinamarqueses que vivem no exterior e até cidadãos já falecidos, cujos registros permanecem na base histórica do sistema.
De acordo com as autoridades dinamarquesas, os ataques começaram em setembro de 2026, mas só foram detectados em 2 de outubro, quando atividades irregulares de busca no sistema chamaram atenção. A investigação apontou que os invasores não romperam diretamente as defesas do governo: eles abusaram do acesso lícito que uma empresa dinamarquesa não identificada tinha ao CPR para realizar buscas em massa e extrair informações.
Foto: reprodução/bleepingcomputer.com
Os dados expostos incluem nomes, endereços e números de CPR — o equivalente dinamarquês ao CPF brasileiro, usado para identificação em serviços de saúde, bancos e órgãos públicos no país. A ministra de Pesquisa, Educação e Digitalização da Dinamarca, Christina Egelund, classificou o episódio como um "incidente extremamente sério" e determinou uma revisão ampla da segurança do sistema. A empresa envolvida já foi bloqueada do acesso ao CPR, e a polícia dinamarquesa investiga o caso, sem ainda apontar responsáveis.
Quem é afetado
O CPR concentra registros de cerca de 11 milhões de pessoas, entre vivos e falecidos, já que o sistema mantém o histórico de todos os cidadãos cadastrados ao longo dos anos. Os 8 milhões afetados representam a maior parte dessa base e incluem:
- Residentes atuais da Dinamarca;
- Dinamarqueses que moram fora do país;
- Pessoas já falecidas, cujos dados seguem armazenados no sistema.
Autoridades e especialistas em segurança já classificam o caso como o maior vazamento de dados da história do país.
O que fazer agora
Como o número de CPR funciona como chave de identificação em praticamente todos os serviços públicos e privados dinamarqueses, a exposição combinada de nome, endereço e esse identificador aumenta o risco de fraudes, phishing e golpes de engenharia social contra os atingidos. Recomendações para quem pode ter sido afetado:
- Redobre a atenção com ligações, e-mails ou mensagens que peçam confirmação de dados pessoais ou de identificação, mesmo que pareçam vir de órgãos oficiais;
- Desconfie de contatos não solicitados que mencionem o vazamento para pedir "verificação" de informações;
- Acompanhe os canais oficiais do governo dinamarquês para atualizações sobre o caso e orientações específicas;
- Monitore extratos bancários e notificações de serviços públicos em busca de atividades não reconhecidas;
- Adote autenticação em duas etapas sempre que possível em contas que usem dados pessoais como verificação.
O caso reacende o debate sobre os riscos de conceder acesso amplo a bases de dados governamentais sensíveis para empresas terceirizadas, já que a falha não partiu de uma invasão direta ao governo, mas do uso indevido de uma credencial legítima.