Uvedkommende har haft adgang til navne, adresser og CPR-numre på ca. 8,8 millioner personer. Her er de bekræftede fakta, som de foreligger pr. 6. oktober 2026.
Hvad er sket? Uvedkommende har misbrugt en dansk virksomheds lovlige adgang til at søge oplysninger i CPR-systemet. På den måde har de skaffet sig adgang til oplysninger om ca. 8,8 millioner registrerede personer.
Hvilke oplysninger? Ifølge Forsknings-, Uddannelses- og Digitaliseringsministeriet drejer det sig om navne, adresser og CPR-numre. Personer med navne- og adressebeskyttelse er ikke omfattet, hvad angår navn og adresse.
Hvem er berørt? CPR-systemet indeholder oplysninger om ca. 11 millioner personer, herunder levende, udrejste og døde. De ca. 8,8 millioner berørte omfatter alle tre grupper.
Hvornår? Den uautoriserede adgang fandt sted i løbet af september 2026. CPR-administrationen opdagede usædvanlig aktivitet fredag den 2. oktober. Ministeriet offentliggjorde hændelsen mandag den 5. oktober.
Hvem står bag? Det er ikke oplyst. Virksomheden, hvis adgang blev misbrugt, er ikke navngivet.
Hvad har myndighederne gjort?
- CPR-administrationen har lukket den pågældende virksomheds adgang.
- Private virksomheders adgang til CPR er midlertidigt lukket.
- Sagen er anmeldt til Datatilsynet.
- Politiet efterforsker sagen i samarbejde med relevante myndigheder. Ifølge Ritzau er det National Enhed for Særlig Kriminalitet (NSK).
- Minister Christina Egelund (M) har orienteret Folketingets Erhvervs- og Digitaliseringsudvalg samt Udenrigs- og Forsvarsudvalget og har bedt om en sikkerhedsgennemgang af hele CPR-systemet.
Hvad siger ministeren? Christina Egelund kalder hændelsen “dybt alvorlig”. Hun har ikke udelukket, at borgerne kan få nye CPR-numre, men siger, at det afhænger af sikkerhedsgennemgangen. Der er ikke meldt en tidsplan ud for gennemgangen.
Hvad kan et CPR-nummer bruges til? Ifølge Sikkerdigital giver et CPR-nummer ikke i sig selv adgang til netbank eller mulighed for at optage lån.
Hvad råder myndighederne borgerne til?
- Stol ikke på en henvendelse, blot fordi afsenderen kender dit navn, din adresse eller dit CPR-nummer.
- Udlever aldrig koder, og godkend aldrig MitID-anmodninger, du ikke selv har startet.
- Ring tilbage på et officielt nummer, du selv har fundet.
- Klik ikke på uventede links i sms, mail eller sociale medier.
- Overvej at oprette kreditadvarsel via borger.dk.
- Anmeld mistanke om misbrug til politiet på politi.dk eller 114.
Hvor kan man få hjælp? På sikkerdigital.dk og hos Cyberhotline på 33 37 00 37, som har åbent kl. 8–24 i de kommende dage.
Det er endnu ikke oplyst: hvem der står bag, hvilken virksomheds adgang der blev misbrugt, hvorfor misbruget ikke blev opdaget tidligere, og hvornår private virksomheders adgang åbner igen.
Kilder: Forsknings-, Uddannelses- og Digitaliseringsministeriet, CPR-administrationen, Sikkerdigital og Ritzau.


