Nieznane podmioty uzyskały nieautoryzowany dostęp do duńskiego Centralnego Rejestru Ludności (CPR, Det Centrale Personregister). Uzyskały dostęp do nazwisk, adresów i numerów CPR około 8,8 miliona zarejestrowanych osób, poinformowało ministerstwo 5 października 2026 roku.

Dostali się do systemu, wykorzystując niewłaściwie legalny dostęp wyszukiwawczy przyznany duńskiej firmie prywatnej. Zgodnie z ustawą o CPR firmy posiadające uzasadniony interes mogą wyszukiwać informacje o osobach. Rejestr obejmuje około 11 milionów osób, w tym osoby zmarłe lub takie, które wyemigrowały. Nieautoryzowany dostęp nie objął nazwisk i adresów podlegających ochronie rejestracyjnej.

Administracja CPR wykryła nieprawidłową aktywność w systemie wieczorem 2 października. Nieautoryzowany dostęp potwierdzono w weekend. Dostęp firmy do systemu został od tego czasu odcięty.

Incydent zgłoszono duńskiemu Urzędowi Ochrony Danych Osobowych (Datatilsynet). Policja prowadzi śledztwo wspólnie z innymi właściwymi organami. Dochodzenie znajduje się na wczesnym etapie, a podmiot odpowiedzialny nie został jeszcze zidentyfikowany. Rozpoczęto dokładny przegląd bezpieczeństwa systemu CPR.

"To niezwykle poważny incydent", powiedziała Christina Egelund, minister ds. badań naukowych, edukacji i cyfryzacji Danii.

Poinformowała o sprawie Komisję ds. Biznesu i Cyfryzacji duńskiego parlamentu (Folketinget).