Danske myndigheter bekrefter at landets sentrale personregister, Central Person Register (CPR), er blitt utsatt for et datainnbrudd. Hackere fikk tilgang til navn, adresser, danske personnumre og andre opplysninger, opplyser minister Christina Egelund.

Egelund omtaler hendelsen som «en alvorlig hendelse». Myndighetene har ikke sagt hvem som står bak innbruddet, men opplyser at tilgangen ble skaffet gjennom misbruk av et dansk selskaps lovlige tilgang til å søke etter opplysninger i CPR-systemet. Enkelte selskaper i Danmark har slik tilgang for å kontrollere informasjon om personer mot offentlige registre.

Registeret inneholder opplysninger om 11 millioner

CPR er et offentlig register med informasjon om danske borgere, blant annet et myndighetsutstedt identifikasjonsnummer som brukes ved skattebetaling og tilgang til andre offentlige tjenester. Danmark har rundt seks millioner innbyggere, men registeret inneholder opplysninger om cirka 11 millioner personer. Noen av dataene går flere tiår tilbake.

Datainnbruddet skal ha skjedd i september, men ble først oppdaget 2. oktober. Omtrent åtte millioner borgere og personer bosatt i Danmark er berørt, inkludert mennesker som bor i utlandet og personer som er døde.

Kan være det største datainnbruddet i Danmark

Hendelsen antas å være den største i Danmarks historie. Den føyer seg inn i rekken av angrep mot nasjonale identitetsregistre i andre land. I 2016 ble millioner av tyrkiske borgere rammet av et tilsvarende datainnbrudd, mens det også har vært flere lekkasjer av nasjonale ID-kort og opplysninger fra Indias Aadhaar-register.