Tuntemattomat tahot pääsivät luvattomasti Tanskan väestörekisterijärjestelmään (CPR). He pääsivät käsiksi noin 8,8 miljoonan rekisteröidyn henkilön nimiin, osoitteisiin ja CPR-numeroihin, ministeriö ilmoitti 5. lokakuuta 2026.

Tunkeutujat hyödynsivät väärin tanskalaisen yksityisyrityksen laillista hakuoikeutta järjestelmään. CPR-lain mukaan yritykset, joilla on oikeutettu etu, voivat hakea tietoja yksityishenkilöistä. Rekisteri sisältää tietoja noin 11 miljoonasta henkilöstä, mukaan lukien kuolleet ja maasta muuttaneet. Luvaton pääsy ei koskenut rekisterisuojan piirissä olevia nimiä ja osoitteita.

CPR-hallinto havaitsi järjestelmässä epätavallista toimintaa 2. lokakuuta illalla. Luvaton pääsy vahvistettiin viikonlopun aikana. Yrityksen pääsy järjestelmään on sittemmin katkaistu.

Tapauksesta on tehty ilmoitus Tanskan tietosuojavirastolle. Poliisi tutkii asiaa yhdessä muiden asianomaisten viranomaisten kanssa. Tutkinta on alkuvaiheessa, eikä vastuussa olevaa tahoa ole vielä tunnistettu. CPR-järjestelmän perusteellinen tietoturvatarkastus on käynnistetty.

"Tämä on erittäin vakava tapaus", sanoi Christina Egelund, Tanskan tutkimus-, koulutus- ja digitalisaatioministeri.

Hän on tiedottanut asiasta Tanskan parlamentin elinkeino- ja digitalisaatiovaliokunnalle.