핵심 요약
- 덴마크 중앙개인등록시스템(CPR)이 해킹되어 약 880만 명의 이름, 주소, CPR 번호 등이 유출되었습니다.
- 조사 권한이 있던 현지 기업의 합법적인 계정이 악용된 것으로 드러나 충격을 주고 있습니다.
- 당국은 해당 기업의 접근을 차단하고 데이터감독원 신고 및 경찰 수사를 진행 중입니다.
요약 덴마크 중앙개인등록시스템(CPR)에서 전례 없는 규모의 심각한 개인정보 유출 사고가 발생했습니다.
발표에 따르면 외부 비인가 세력이 CPR 시스템 검색 권한을 합법적으로 보유하고 있던 모 덴마크 기업의 접근 권한을 악용해 시스템에 침투했습니다. 이로 인해 CPR 시스템에 등록된 약 880만 명의 이름, 주소, 주민등록번호(CPR 번호) 등의 핵심 개인정보가 통째로 무단 열람된 것으로 확인되었습니다. 다만 사전 조사 결과, 이름 및 주소 보호를 별도로 신청해 둔 등록자들의 정보는 이번 유출 대상에서 제외된 것으로 나타났습니다.
현재 CPR 운영 당국은 해당 기업의 시스템 접근 권한을 즉시 차단 조치했습니다. 또한 보안 전문가 및 관계 부처와 협력해 정확한 사건 경위와 침해 경로를 파악하고 있으며, 데이터감독원(Datatilsynet)에 피해 사실을 공식 신고했습니다. 해당 사건은 현재 경찰과 유관 기관이 공조하여 정식 수사를 진행하고 있습니다.
Sponsored · 광고