Unbekannte Akteure haben sich unbefugt Zugang zu Dänemarks Zivilregistrierungssystem (CPR) verschafft. Sie griffen auf die Namen, Adressen und CPR-Nummern von rund 8,8 Millionen registrierten Personen zu, teilte das Ministerium am 5. Oktober 2026 mit.

Der Zugriff erfolgte durch den Missbrauch des legitimen Suchzugangs eines dänischen Privatunternehmens zu dem System. Gemäß dem CPR-Gesetz dürfen Unternehmen mit einem berechtigten Interesse Informationen über Einzelpersonen abrufen. Das Register umfasst etwa 11 Millionen Personen, einschließlich Verstorbener oder Ausgewanderter. Der unbefugte Zugriff betraf keine Namen und Adressen, die unter besonderem Adressschutz stehen.

Die CPR-Verwaltung bemerkte am Abend des 2. Oktober ungewöhnliche Aktivitäten im System. Der unbefugte Zugriff wurde über das Wochenende bestätigt. Der Zugang des Unternehmens wurde inzwischen gesperrt.

Der Vorfall wurde der dänischen Datenschutzbehörde gemeldet. Die Polizei ermittelt gemeinsam mit weiteren zuständigen Behörden. Die Untersuchung befindet sich in einem frühen Stadium, und der Verantwortliche wurde noch nicht identifiziert. Eine umfassende Sicherheitsüberprüfung des CPR-Systems wurde eingeleitet.

„Dies ist ein äußerst schwerwiegender Vorfall", sagte Christina Egelund, dänische Ministerin für Forschung, Bildung und Digitalisierung.

Sie hat den Ausschuss für Wirtschaft und Digitalisierung des dänischen Parlaments (Folketing) über den Vorfall informiert.