丹麥國家人口登記系統驚傳遭駭,約880萬人的姓名、地址與社會安全號碼外流。當地時間周一(5日),數位事務部長埃格隆(Christina Egelund)稱這是「極其嚴重的事件」,並正與相關機關釐清全貌。
A major cybersecurity breach has exposed the personal data of 8.8 million people in Denmark. ➡️ https://t.co/0T9ac4DHK0 https://t.co/asS1ZcH38z
— euronews (@euronews) October 5, 2026
綜合法新社與《euronews》報導,丹麥研究、教育與數位化部在新聞稿中表示,「未經授權的人士非法取得」登錄者的姓名、地址與中央個人編號(CPR),其中包括已死亡或已移民者。丹麥人口約600萬,中央人口登記系統(CPR,Central Person Register)卻存有約1100萬筆資料。選擇姓名與地址保護的人未在這次外洩範圍內。
政府說,駭客並非直接攻破登記系統,而是侵入一家依法可查詢該系統的丹麥公司,藉其合法權限取得資料。異常活動發生在9月,持續約10天;登記系統管理單位在上周五(2日)晚間發現、上周末後確認規模。當局已啟動調查,並表示尚不知是誰所為。官方並稱已切斷該公司的存取、通報資料保護機關,並要求全面檢視系統安全。
埃格隆向丹麥通訊社(Ritzau)表示,這家公司接觸登記系統的防護「顯然不夠好」,又說:「這是嚴重事件。它不該發生。它發生了,我們必須據此處理」。她也承認,異常行為拖了這麼久,警示燈早該亮起。
Breaking‼️ Denmark Data Breach Exposes Personal Records of 8.8 Million People Details: https://t.co/6ha3YOJVvB Denmark has confirmed a major data breach involving its Central Population Register, known as CPR, after unauthorized parties accessed personal records belonging to about 8.8 million people. The exposed information includes names, addresses, and CPR numbers, according to an official statement published on October 5, 2026. The figure exceeds Denmark’s population of roughly six million because the register also holds records of people who have moved abroad and those who have died. Officials said the CPR system currently contains approximately 11 million registered people, meaning the incident affected a large share of its records. #cybersecuritynews
— Cyber Security News (@The_Cyber_News) October 5, 2026
當地媒體把焦點放在政府疏失。《日德蘭郵報》(Jyllands-Posten)以「濫用權限持續10天、部長承認失職」為題,引述埃格隆對國會與電視的說明,指現在談得太早,但她已要求徹底安檢,好讓民眾長期信任這套系統。《哥本哈根郵報》(The Copenhagen Post)則強調,外洩還可能牽動系統裡的其他欄位,並引述部長已向國會工商與數位化委員會簡報。
國際資安媒體《安全周刊》(SecurityWeek)與《IT Pro》則把此案看成供應鏈與第三方權限問題:登記系統本身未必被攻破,卻因一家公司的合法查詢管道被濫用,等同社會安全號碼等級的個資外流,後續風險是詐騙與身分冒用。部長已呼籲民眾提高警覺,不要因對方報得出地址或編號,就把密碼交給陌生來電或郵件。
