丹麦的国家民事登记系统 CPR 被一名未经授权的黑客访问长达近 22 天,这次入侵始于 9 月 10 日,止于 10 月 2 日,总共 21 天 17 小时。约 880 万丹麦居民的个人信息遭到泄露,其中包括姓名、地址和 CPR 身份识别号码。黑客是从一家拥有 CPR 访问权限的丹麦小公司 Pays ApS 进入 CPR 系统的。利用该公司的访问凭证,黑客共进行了约 1400 万次 CPR 查询。Pays ApS 有两名员工,该公司至少三个账号使用了 123456 作为密码,其中一个账号属于管理员。计算机工程教授 Jens Myrup Pedersen 认为该公司根本没有安全性可言,几乎称得上是门户大开。