Det Centrale Personregister (CPR) har konstateret en alvorlig sikkerhedshændelse, hvor uvedkommende har udnyttet en dansk virksomheds lovlige adgang til CPR-systemet for at søge oplysninger. Gennem dette misbrug har angriperen skaffet sig adgang til navne, adresser, CPR-numre og andre oplysninger på omkring 8,8 millioner registrerede borgere i CPR-systemet.
Den uautoriserede adgang omfatter ikke navne og adresser på personer, som har valgt at lade sig registrere med navne- og adressebeskyttelse. CPR-administrationen har med det samme stoppet den pågældende virksomheds adgang og er i gang med at kortlægge hændelsesforløbet i samarbejde med specialister og myndigheder.
Der er foretaget anmeldelse til Datatilsynet, og sagen efterforskes af politiet i tæt samarbejde med relevante myndigheder. CPR-administrationen arbejder fortsat for at sikre systemets integritet og beskytte borgernes personoplysninger mod fremtidige angreb.
Source: Hacker News · Summarized by HeadlinesBriefing