Omkring 8,8 millioner danskere er blevet ramt af en alvorlig sikkerhedshændelse i CPR-systemet. Uautoriserede personer har fået adgang til personlige oplysninger, der kan bruges til at begå identitetstyveri og svindel.
Sagen blev opdaget fredag, da CPR-administrationen noterede sig uregelmæssig aktivitet fra september måned. Det viser sig, at uvedkommende har misbrugt en privat dansk virksomheds lovlige adgang til CPR-systemet til at trække oplysninger ud. Virksomhedens adgang er nu blevet lukket af.
De kompromitterede data omfatter navne, adresser og CPR-numre. Tallet på 8,8 millioner personer inkluderer ikke kun nulevende danskere, men også personer der er døde eller udrejst – CPR-systemet indeholder i alt omkring 11 millioner registrerede personer.
Ministerium kalder sagen dybt alvorlig
Digitaliseringsminister Christina Egelund har udtalt: “Det er en dybt alvorlig hændelse.” Sagen efterforskes nu af National enhed for Særlig Kriminalitet (NSK), mens Datatilsynet samtidig har indledt en undersøgelse af hændelsen.
Myndighederne har iværksat en sikkerhedsgennemgang af CPR-systemet for at få overblik over omfanget. Det er endnu ikke offentliggjort, hvilken virksomhed der blev misbrugt, hvem der står bag det uautoriserede indbrud, eller hvor mange gange oplysningerne blev tilgået.
Sådan beskytter du dig selv
Sikkerdigital anbefaler danskerne at være særligt opmærksomme på mistænkelige SMS’er, mails og opkald i den kommende tid. Der er ekstra høj risiko for svindelkampagner, hvor kriminelle udnytter de kompromitterede oplysninger.
Vigtigste forholdsregler:
- Klik aldrig på uventede links i meddelelser
- Del aldrig MitID-oplysninger, adgangskoder eller kortinformation med nogen
- Vær skeptisk over for uventet kontakt, selv hvis det virker troværdigt
- Oprette en kreditadvarsel på borger.dk for at gøre det sværere for andre at optage lån i dit navn
Præcis hvilke langsigtede konsekvenser sikkerhedsbruddet får, er endnu ikke fuldt afklaret. Sagen understreger vigtigheden af stærk cybersikkerhed omkring danske befolkningsregistre.
