デンマーク880万人の個人情報が流出
原題: Denmark Data Breach Exposes 8.8M People's Personal Data
なぜ重要か
国民IDシステムへの大規模侵害は、デジタル行政の信頼基盤を直撃する最悪の事例であり、欧州全体のGDPR対応とIDインフラの脆弱性議論に火をつける。
デンマークの中央住民登録システム「CPR」(Det Centrale Personregister)は2026年10月5日、約880万人分の氏名・住所・CPR番号などの個人情報に不正アクセスがあったと発表した。攻撃者はデンマーク国内企業の正規アクセス権を悪用してシステムに侵入した。CPR当局はデータ保護当局(Datatilsynet)への届け出を完了し、警察が捜査中。
デンマークの住民番号管理機関CPR-kontoretは2026年10月5日、同国の中央住民登録システムCPRへの大規模な不正アクセスを確認したと公式サイトで発表した。
流出した情報は、氏名・住所・CPR番号(日本のマイナンバーに相当)など約880万人分。デンマークの総人口は約590万人であり、過去に登録歴のある人物を含む登録者全体がほぼ対象となった規模だ。
手口は、CPRシステムへの正規アクセス権を持つ国内企業のアカウントを悪用するものだった。攻撃者がその企業の認証情報を利用してシステムへの照会を繰り返したとみられる。当局は発覚後、当該企業のアクセスを即時停止した。
一方、氏名・住所の非公開保護(navne- og adressebeskyttelse)を登録済みの市民については、今回の流出に含まれないことが確認されている。DV被害者や証人保護対象者など、保護登録を活用している層への直接的な被害は今のところ報告されていない。
CPR当局は個人情報保護当局Datatilsynetへの届け出を完了。警察が関係当局と連携して捜査を進めており、同時にデジタル化・教育省(UFM)も事態の詳細を自省のウェブサイトで公表している。セキュリティ専門家チームが侵害の全容解明を進めている段階で、影響範囲の詳細は引き続き調査中。