요약:
덴마크 정부는 최근 국가의 중앙 시민 정보 데이터베이스가 사이버 공격을 받았으며 대부분의 데이터가 해커에 의해 도난당했음을 확인했습니다. 이 사건은 해외 거주민뿐만 아니라 사망자까지 포함해 약 800만 명의 덴마크 시민과 거주자에게 영향을 미쳤다. 이는 덴마크 역사상 가장 큰 개인정보 침해 사건 중 하나로 간주됩니다.

덴마크 과학혁신고등교육부 장관 크리스티나 에글런드는 성명을 통해 중앙개인등록부(CPR) 침입이 '심각한 사건'이라고 밝혔다. 공격자들은 이름, 주소, 덴마크 주민등록번호, 기타 개인 정보를 포함한 대량의 데이터를 획득하고 훔쳤습니다.
CPR은 덴마크 정부가 시민 정보를 관리하고 시민 신원 정보와 정부가 발행한 개인 식별 번호를 기록하는 데 사용하는 핵심 데이터베이스입니다. 이러한 식별 번호는 세금 납부, 공공 서비스 이용 및 다양한 유형의 공식 신분증에 널리 사용됩니다. 덴마크의 현재 인구는 약 600만 명이지만 데이터베이스는 약 1,100만 명에 대한 역사적 기록을 보유하고 있으며 그 중 일부는 수십 년 전으로 거슬러 올라갑니다.
덴마크 정부는 공격 배후의 신원을 밝히지 않았습니다. 공식 공개에 따르면 침입은 2026년 9월에 발생했지만 10월 2일까지 발견되지 않았습니다. 정부는 공격자가 "덴마크 회사의 CPR 시스템에 대해 합법적으로 획득한 접근 권한을 남용"하여 무단 접근을 달성했다고 밝혔습니다. 덴마크에서는 일부 기업이 개인 신원 정보 확인 및 관련 업무 수행을 위해 심폐소생술(CPR) 시스템에 접근하는 것을 허용하고 있습니다.
그 관계자는 더 자세한 기술적인 세부 사항을 발표하지 않았으며, 공격자가 얼마나 많은 데이터를 획득했는지도 밝히지 않았습니다. 그러나 정부는 무단 접근으로 인해 시스템에서 대량의 시민 데이터가 유출되고 도난당했다는 사실을 확인했습니다.
이 사건은 덴마크 역사상 가장 심각한 데이터 침해 중 하나로 간주되며, 국가 신원 데이터베이스가 직면한 사이버 보안 위험을 다시 한 번 강조했습니다. 최근 몇 년 동안 많은 국가의 시민 신원 정보 시스템이 표적이 되었습니다. 예를 들어, 2016년 터키에서는 수백만 명의 시민이 관련된 대규모 정보 유출이 발생했습니다. 인도의 국가 신원 인증 시스템 '아드하르(Aadhaar)'에서도 주민등록번호와 관련 개인정보가 여러 차례 유출됐다.
점점 더 많은 국가에서 신원 인증, 세금 및 공공 서비스를 통합 디지털 플랫폼에 통합함에 따라 대규모 시민 데이터베이스가 사이버 범죄자의 주요 표적이 되었습니다. 덴마크 CPR 시스템의 침입으로 인해 정부는 중요한 신원 인프라의 액세스 권한 관리 및 데이터 보안 보호 메커니즘을 재검토하게 될 것으로 예상됩니다.
댓글