덴마크 주민등록 880만 명 개인정보 유출

원제: Denmark Data Breach Exposes 8.8M People's Personal Data

왜 중요한가

전 국민 규모의 주민등록 데이터 유출은 국가 신원 인프라의 취약점을 드러내며, 공공 API 접근 통제 방식에 근본적 재검토를 요구한다.

덴마크 중앙주민등록시스템(CPR)이 2026년 10월 5일 대규모 보안 침해를 공식 발표했다. 민간 기업의 합법적 접근 권한을 악용한 무단 접근으로 약 880만 명의 이름, 주소, CPR 번호 등 개인정보가 유출됐다. CPR 행정부는 해당 기업의 접근을 즉시 차단하고 경찰 수사와 개인정보보호청 신고를 완료했다.

덴마크 중앙주민등록청(CPR-administrationen)은 10월 5일, CPR 시스템에 대한 심각한 보안 사고가 발생했다고 공식 발표했다. 공격자는 CPR 시스템에 합법적 조회 권한을 보유한 덴마크 민간 기업의 접근 자격을 악용해 비인가 접속을 감행했다.

유출된 정보는 이름, 주소, CPR 번호(한국의 주민등록번호에 해당) 등으로, 피해 규모는 CPR에 등록된 전체 시민 약 880만 명에 달한다. 덴마크 전체 인구가 약 590만 명임을 감안하면, 해외 거주자나 사망자 등 과거 등록자까지 포함된 수치로 보인다.

다만 이름·주소 보호 등록(navne- og adressebeskyttelse)을 신청한 시민들의 정보는 이번 유출에 포함되지 않은 것으로 확인됐다. CPR 행정부는 해당 기업의 시스템 접근을 즉각 차단했으며, 보안 전문가 및 관계 당국과 함께 사고 경위를 조사 중이다.

사건은 덴마크 개인정보보호청(Datatilsynet)에 신고됐고, 경찰이 관련 기관과 공조해 수사를 진행하고 있다. 연구·교육·디지털화부(UFM) 홈페이지에서 추가 정보를 확인할 수 있다.

출처

cpr.dk — 원문 읽기 →