Ukendte parter skaffede sig adgang til Danmarks Centrale Personregister (CPR) uden tilladelse. De fik adgang til navne, adresser og CPR-numre på omkring 8,8 millioner registrerede personer, oplyste ministeriet den 5. oktober 2026.
De kom ind ved at misbruge en dansk privat virksomheds lovlige opslagsadgang til systemet. Ifølge CPR-loven kan virksomheder med en legitim interesse slå oplysninger op om enkeltpersoner. Registret indeholder omkring 11 millioner personer, herunder personer, der er afgået ved døden eller er udrejst. Den uautoriserede adgang omfattede ikke navne og adresser, der er omfattet af navne- og adressebeskyttelse.
CPR-administrationen opdagede unormal aktivitet i systemet om aftenen den 2. oktober. Den uautoriserede adgang blev bekræftet i løbet af weekenden. Virksomhedens adgang er siden blevet lukket.
Hændelsen er anmeldt til Datatilsynet. Politiet efterforsker sagen sammen med andre relevante myndigheder. Efterforskningen er på et tidligt stadie, og den ansvarlige part er endnu ikke blevet identificeret. Der er iværksat et grundigt sikkerhedseftersyn af CPR-systemet.
»Dette er en dybt alvorlig hændelse,« sagde Christina Egelund, minister for forskning, uddannelse og digitalisering.
Hun har orienteret Folketingets Erhvervs- og Digitaliseringsudvalg.

