Alvorligt sikkerhedsbrud i CPR: Oplysninger om 8,8 millioner registrerede personer tilgået
En alvorlig sikkerhedshændelse har ramt Det Centrale Personregister (CPR). Uvedkommende har skaffet sig uautoriseret adgang til blandt andet navne, adresser og CPR-numre på omkring 8,8 millioner registrerede personer.
Tallet omfatter ikke kun nulevende borgere i Danmark, men også blandt andre personer, der er udrejst eller døde. CPR-systemet indeholder samlet oplysninger om omkring 11 millioner registrerede personer.
Ifølge CPR-administrationen er adgangen sket ved misbrug af en privat dansk virksomheds lovlige adgang til at søge oplysninger i CPR-systemet.
Virksomhedens adgang er nu blevet stoppet, og CPR-administrationen arbejder sammen med specialister og relevante myndigheder på at kortlægge hændelsesforløbet.
Navne- og adressebeskyttede er ikke omfattet
Den foreløbige gennemgang viser, at den uautoriserede adgang ikke omfatter navne og adresser på personer, der har valgt navne- og adressebeskyttelse.
CPR-administrationen blev om aftenen fredag den 2. oktober 2026 opmærksom på uregelmæssig adfærd i CPR-systemet. I løbet af weekenden stod det klart, at uvedkommende i løbet af september havde skaffet sig adgang til oplysninger om cirka 8,8 millioner registrerede personer.
Sagen er anmeldt til Datatilsynet, og politiet er i samarbejde med relevante myndigheder i gang med at undersøge sagen. Det er på nuværende tidspunkt ikke muligt at sige, hvem der står bag.
Minister: Dybt alvorlig hændelse
Forsknings-, uddannelses- og digitaliseringsminister Christina Egelund betegner sagen som meget alvorlig.
– Det er en dybt alvorlig hændelse, som jeg derfor også har orienteret Folketingets Erhvervs- og Digitaliseringsudvalg om. Sammen med alle relevante myndigheder er vi i gang med at kortlægge det fulde omfang af hændelsen. Vi har allerede iværksat initiativer i forhold til CPR, der skal forhindre lignende hændelser. Jeg har derudover bedt om, at der bliver lavet en grundig sikkerhedsgennemgang af CPR-systemet, siger Christina Egelund.
Hun opfordrer samtidig borgerne til at være ekstra opmærksomme nu og i den kommende tid.
Vær ekstra opmærksom på svindelforsøg
I forbindelse med hændelsen understreges det, at man aldrig bør udlevere kodeord eller andre fortrolige oplysninger ved telefoniske henvendelser, e-mails eller lignende.
Det gælder også, selv om personen, der henvender sig, tilsyneladende allerede kender ens navn, adresse og CPR-nummer.
Borgere kan søge hjælp og vejledning på Sikkerdigital.dk eller kontakte Cyberhotline for digital sikkerhed på telefon 33 37 00 37. I de kommende dage har hotlinen udvidet åbningstid fra klokken 8 til 24.
Der er samtidig iværksat tiltag, som skal forhindre lignende hændelser, og der skal gennemføres en grundig sikkerhedsgennemgang af CPR-systemet.
Myndighedernes kortlægning af hændelsen er fortsat i gang, og oplysningerne om omfanget kan derfor blive justeret, efterhånden som sagen bliver undersøgt nærmere.



