
Danske myndigheter undersøker en omfattende sikkerhetshendelse i Det Centrale Personregisteret, CPR, etter at uvedkommende har fått tilgang til opplysninger knyttet til rundt 8,8 millioner registrerte personer.
Ifølge de foreløpige opplysningene omfatter tilgangen blant annet navn, adresser og CPR-numre. Antallet er høyere enn Danmarks nåværende befolkning fordi registeret også inneholder opplysninger om personer som er døde eller har flyttet ut av landet.
Hendelsen skal ha skjedd ved at uvedkommende misbrukte en privat dansk virksomhets lovlige mulighet til å gjøre oppslag i CPR-systemet. Myndighetene har nå stengt virksomhetens tilgang, mens spesialister kartlegger hvordan misbruket kunne skje og hvor omfattende det er.
CPR-administrasjonen opplyser at personer som har registrert navne- og adressebeskyttelse, ikke skal være omfattet av den bekreftede tilgangen til navn og adresse. Det er foreløpig ikke offentlig kjent hvem som står bak, eller om opplysningene er brukt videre.
Danmarks datatilsyn mottok melding om hendelsen 4. oktober 2026. Tilsynet opplyser at det er registrert et svært høyt antall automatiserte oppslag mot CPR-systemet, med formål om å identifisere gyldige CPR-numre. Politiet etterforsker saken sammen med relevante myndigheter.
Forsknings-, utdannings- og digitaliseringsminister Christina Egelund har omtalt hendelsen som svært alvorlig og varslet en bred gjennomgang av sikkerheten rundt registeret. Saken setter særlig søkelys på risikoen ved at en aktør med legitim systemtilgang blir misbrukt.
Myndighetene ber innbyggere være ekstra varsomme i tiden fremover. Kombinasjonen av navn, adresse og personlig identifikasjonsnummer kan gjøre svindelforsøk via telefon, SMS og e-post mer troverdige. Innbyggere anbefales å ikke dele passord, engangskoder, MitID-opplysninger eller kortdetaljer ved uventede henvendelser, selv dersom avsenderen kjenner personlige opplysninger.