Okända aktörer tog sig in i Danmarks folkbokföringssystem (CPR, Det Centrale Personregister) utan behörighet. De fick tillgång till namn, adresser och personnummer för cirka 8,8 miljoner registrerade personer, meddelade ministeriet den 5 oktober 2026.

De tog sig in genom att missbruka ett danskt privat företags legitima sökåtkomst till systemet. Enligt CPR-lagen får företag med ett legitimt intresse slå upp information om enskilda personer. Registret omfattar cirka 11 miljoner personer, inklusive personer som har avlidit eller emigrerat. Den obehöriga åtkomsten omfattade inte namn och adresser som skyddas av registreringsskydd (namn- och adresskydd).

CPR-administrationen upptäckte oregelmässig aktivitet i systemet på kvällen den 2 oktober. Den obehöriga åtkomsten bekräftades under helgen. Företagets åtkomst har sedan dess stängts av.

Händelsen har anmälts till Datatilsynet (Danmarks datainspektionsmyndighet). Polisen utreder tillsammans med andra berörda myndigheter. Utredningen befinner sig i ett tidigt skede, och den ansvariga parten har ännu inte identifierats. En grundlig säkerhetsgranskning av CPR-systemet har inletts.

"Detta är en mycket allvarlig händelse", sade Christina Egelund, minister för forskning, utbildning och digitalisering.

Hon har informerat det danska folketingets närings- och digitaliseringsutskott.