丹麦政府近日确认,其核心公民数据库——中央人事登记(CPR)系统遭到入侵。此次安全事件导致约 800 万丹麦公民及居民的数据被窃取,受影响范围涵盖居住在海外的公民以及已故人士。

丹麦部长克里斯蒂娜·埃格隆德在官方声明中将此次违规访问定性为“严重事件”。据披露,黑客成功获取了包括姓名、地址以及丹麦社会保障号码在内的关键个人信息。
CPR 数据库是丹麦政府用于存储公民身份、纳税记录及其他公共服务信息的核心基础设施。尽管丹麦当前实际人口约为 600 万,但该数据库中保留了约 1100 万人的历史记录,部分数据可追溯至数十年前。
关于攻击的具体实施者,丹麦政府目前拒绝透露细节。已知的是,漏洞发生在今年 9 月,攻击者通过滥用一家丹麦公司的合法访问权限,对 CPR 系统中的信息进行了未授权搜索和提取。
分析认为,这可能是丹麦历史上规模最大的数据泄露事件。作为对比,此前引发广泛关注的案例包括 2016 年涉及数百万土耳其公民的黑客攻击,以及印度国民身份证和 Aadhaar 公民数据库的多次曝光事件。





