X

8,8 millioner CPR-oplysninger ramt: Minister kalder det dybt alvorligt

8,8 millioner CPR-oplysninger ramt: Minister kalder det dybt alvorligt

8,8 millioner CPR-oplysninger ramt af alvorligt databrud

Uvedkommende har fået adgang til navne, adresser og CPR-numre på omkring 8,8 millioner personer. Ministeriet kalder sagen dybt alvorlig og opfordrer borgerne til at være ekstra opmærksomme.

En omfattende sikkerhedshændelse har ramt Det Centrale Personregister. Uvedkommende har fået adgang til CPR-oplysninger på omkring 8,8 millioner personer, herunder navne, adresser og CPR-numre.

Det oplyser Forsknings-, Uddannelses- og Digitaliseringsministeriet mandag den 5. oktober.

De 8,8 millioner registreringer omfatter både nulevende personer, personer der er flyttet fra Danmark, afdøde og andre personer, som fortsat findes i CPR-systemet. CPR-registeret indeholder samlet omkring 11 millioner registrerede personer.

CPR-oplysninger tilgået via dansk virksomhed

Ifølge ministeriet er oplysningerne ikke blevet hentet ved et almindeligt direkte hackerangreb mod selve CPR-systemet.

Uvedkommende har i stedet misbrugt en privat dansk virksomheds lovlige adgang til at søge oplysninger i registeret. På den måde er der blevet skaffet uautoriseret adgang til oplysninger om millioner af personer.

CPR-administrationen blev fredag den 2. oktober opmærksom på uregelmæssig aktivitet. Undersøgelser har efterfølgende vist, at den mistænkelige aktivitet har fundet sted i løbet af september.

Virksomhedens adgang til CPR-systemet er nu blevet stoppet.

Beskyttede navne og adresser ikke ramt

Personer med navne- og adressebeskyttelse ser ud til at være bedre beskyttet i forbindelse med hændelsen.

Ministeriets gennemgang viser nemlig, at den uautoriserede adgang ikke omfatter navne og adresser på personer, som er registreret med navne- og adressebeskyttelse.

Sagen er anmeldt til Datatilsynet, mens politiet efterforsker hændelsen sammen med relevante myndigheder.

Det er endnu ikke fastslået, hvem der står bag.

Minister: Dybt alvorlig hændelse

Forsknings-, uddannelses- og digitaliseringsminister Christina Egelund betegner sagen som dybt alvorlig.

Hun har orienteret Folketingets Erhvervs- og Digitaliseringsudvalg om hændelsen. Samtidig er der iværksat en grundig sikkerhedsgennemgang af CPR-systemet. Formålet er blandt andet at undersøge, hvordan lignende hændelser kan forhindres fremover.

Borgere opfordres til ekstra opmærksomhed

Myndighederne opfordrer nu borgerne til at være særligt opmærksomme på mistænkelige telefonopkald, sms’er og e-mails.

Kriminelle kan eksempelvis forsøge at virke troværdige ved allerede at kende en persons navn, adresse eller CPR-nummer.

Man bør derfor aldrig udlevere kodeord, MitID-oplysninger eller andre fortrolige oplysninger, selv om personen i den anden ende tilsyneladende kender personlige oplysninger om én.

Borgere kan finde yderligere vejledning på Sikkerdigital.dk. Cyberhotline for digital sikkerhed har desuden udvidet åbningstid i de kommende dage og kan kontaktes på 33 37 00 37 mellem klokken 8 og 24.

Myndighederne understreger, at sagen fortsat undersøges. Derfor kan oplysninger om hændelsens præcise omfang blive justeret, efterhånden som efterforskningen skrider frem.

Kilde: Forsknings-, Uddannelses- og Digitaliseringsministeriet

Denne hjemmeside bruger cookies.