Ukjente aktører fikk uautorisert tilgang til Danmarks folkeregister (CPR). De fikk tilgang til navn, adresser og CPR-numre til omtrent 8,8 millioner registrerte personer, opplyste departementet 5. oktober 2026.

De skaffet seg tilgang ved å misbruke et dansk privat selskaps lovlige søketilgang til systemet. I henhold til CPR-loven kan selskaper med en legitim interesse slå opp opplysninger om enkeltpersoner. Registeret omfatter omtrent 11 millioner personer, inkludert personer som er døde eller har emigrert. Den uautoriserte tilgangen omfattet ikke navn og adresser som er underlagt registreringsbeskyttelse (adressesperring).

CPR-administrasjonen oppdaget uregelmessig aktivitet i systemet kvelden 2. oktober. Den uautoriserte tilgangen ble bekreftet i løpet av helgen. Selskapets tilgang er siden blitt stengt.

Hendelsen er meldt til det danske Datatilsynet (Datatilsynet). Politiet etterforsker saken sammen med andre relevante myndigheter. Etterforskningen er på et tidlig stadium, og den ansvarlige parten er ennå ikke identifisert. En grundig sikkerhetsgjennomgang av CPR-systemet er igangsatt.

"Dette er en dypt alvorlig hendelse," sa Christina Egelund, minister for forskning, utdanning og digitalisering.

Hun har orientert det danske Folketingets Erhvervs- og digitaliseringsudvalg (næringslivs- og digitaliseringskomité).