A Dinamarca está a braços com uma grave falha de segurança informática que permitiu a desconhecidos aceder aos dados pessoais de cerca de 8,8 milhões de pessoas registadas no sistema central de identificação do país.
O caso foi confirmado este domingo, dia 4, pelas autoridades dinamarquesas, que já abriram uma investigação para determinar quem está por detrás da operação.
Em causa está o CPR (Central Person Register), base de dados que reúne atualmente cerca de 11 milhões de registos, incluindo cidadãos residentes, pessoas que emigraram e até falecidos.
Os autores do ataque terão utilizado indevidamente o acesso legítimo concedido a uma empresa privada dinamarquesa para realizar pesquisas no sistema. Dessa forma, conseguiram consultar nomes, moradas e números pessoais de identificação (CPR). As pessoas que tinham proteção de nome e morada não viram esses dois elementos expostos.
As primeiras irregularidades terão ocorrido durante setembro, mas a administração do CPR só detetou comportamento anormal na noite de sexta-feira, 2. O acesso da empresa envolvida foi entretanto bloqueado e o incidente comunicado à autoridade dinamarquesa de proteção de dados. A Polícia também está a investigar, não sendo ainda conhecida a identidade dos responsáveis.
A ministra da Digitalização, Christina Egelund, classificou o caso como “profundamente grave” e ordenou uma revisão completa da segurança do CPR. As autoridades alertam ainda os cidadãos para possíveis tentativas de fraude: conhecer o nome, morada e número CPR de uma vítima pode tornar telefonemas, emails ou mensagens fraudulentas muito mais convincentes.

















