덴마크 정부가 자국민의 핵심 개인정보를 관리하는 중앙 인구 등록 시스템(CPR: Central Person Register)이 해킹당해 약 800만 명의 기록이 유출되었다고 공식 확인했습니다. 유출된 정보에는 이름, 주소, 덴마크 사회보장번호(국가 발행 ID 번호) 등 매우 민감한 데이터가 포함되어 있으며, 해외 거주자와 사망자의 정보까지 영향을 받은 것으로 알려졌습니다.
크리스티나 에겔룬드(Christina Egelund) 덴마크 장관은 이번 사건을 “심각한 사고”라고 규정했습니다. 덴마크의 현재 인구는 약 600만 명이지만, CPR 데이터베이스에는 수십 년 전 기록까지 포함하여 약 1,100만 명의 정보가 저장되어 있어 유출 규모가 더욱 커졌습니다. 해킹은 지난 9월에 발생했으나 10월 2일에야 발견되었으며, 해커들은 덴마크 기업이 CPR 시스템에 합법적으로 정보를 조회할 수 있는 권한을 악용하여 무단 접근한 것으로 파악됩니다. 이는 정부 시스템 보안의 취약점을 여실히 보여주는 사례입니다.
이번 데이터 유출은 덴마크 역사상 가장 큰 규모의 사이버 공격 중 하나로 기록될 것으로 보입니다. 이는 2016년 터키 시민 수백만 명의 정보가 유출된 사례나 인도의 아드하르(Aadhaar) 데이터베이스에서 발생한 여러 차례의 유출 사고와 같이 정부가 관리하는 국가 신분증 데이터베이스를 노린 사이버 공격의 연장선상에 있습니다. 이러한 사건들은 국가가 국민의 개인정보를 안전하게 보호하는 것이 얼마나 어려운 과제인지를 다시 한번 상기시키며, 전 세계 정부와 기업에 사이버 보안 강화의 중요성을 강조하고 있습니다.