Gå til hovedindhold

Opmærksomhed efter nationalt læk af CPR-oplysninger

Efter et sikkerhedsbrud i CPR-systemet bør borgere være ekstra opmærksom. Hvis man er bekymret for, at nogen har udnyttet ens CPR-nummer, kan man kontakte Cyberhotline for digital sikkerhed.

5. okt. 2026

Indhold

    Det Centrale Personregister (CPR) har konstateret en alvorlig sikkerhedshændelse, hvor uvedkommende har skaffet sig adgang til navne, adresser, CPR-numre m.v. på ca. 8,8 millioner registrerede borgere i CPR-systemet. 

    I Haderslev Kommune tager vi episoden alvorligt, og vi kommer derfor til at være ekstra opmærksomme, når borgere ønsker at identificere sig med CPR-nummer. 

    Hvis du som borger henvender dig til kommunen, kan du derfor blive bedt om at oplyse supplerende oplysninger i form af kontrolspørgsmål. Det gør vi for at sikre os, at dit CPR-nummer ikke er ved at blive misbrugt. 

    Hvis du er bekymret for, at nogen har udnyttet dit CPR-nummer, kan du søge hjælp og vejledning på sikkerdigital.dk og Cyberhotline for digital sikkerhed på +45 33 37 00 37, som i de kommende dage har udvidet åbningstid fra kl. 8-24.

    Sagen udvikler sig fortsat, og vi vil informere, hvis du som borger bør handle yderligere.

    Tre gode tips: 

    • Klik ikke på uventede links
      Modtager du en SMS eller mail med et link, så lad være med at klikke. Gå i stedet selv ind på virksomhedens eller myndighedens officielle hjemmeside – eller ring til deres hovednummer og spørg, om henvendelsen er ægte.
    • Del aldrig dine sikkerhedsoplysninger
      Myndigheder, banker og andre seriøse virksomheder vil aldrig bede dig om at udlevere dit MitID, engangskoder, adgangskoder eller kortoplysninger over telefon, SMS eller mail.

    • Vær ekstra opmærksom på uventede henvendelser
      Pas på SMS’er, mails og telefonopkald, hvor afsenderen måske kender oplysninger om dig. At de kender dit navn, adresse eller andre oplysninger, betyder ikke nødvendigvis, at henvendelsen er ægte.

     

    Fakta om episoden: 

    • CPR-administrationen blev fredag d. 2. oktober 2026 opmærksom på, at der i løbet af september har været en uregelmæssig adfærd i CPR-systemet. 
    • I løbet af weekenden er CPR-administrationen blevet bekendt med, at uvedkommende har skaffet sig uautoriseret adgang til navne og adresser og CPR-numre på ca. 8,8 mio. registrerede personer i CPR. 
    • CPR-systemet rummer i dag ca. 11 millioner registrerede borgere, der udover nulevende og herboende også omfatter døde og borgere, der er flyttet til udlandet.
    • Den uautoriserede adgang er foregået ved, at uvedkommende har brugt en privat dansk virksomheds lovlige adgang til at søge oplysninger i CPR-systemet inden for rammerne af de oplysninger, som private virksomheder har adgang til. 
    • Der er som konsekvens af hændelsesforløbet iværksat initiativer i forhold til CPR, som skal forhindre lignende hændelser.
    • Der igangsættes en grundig sikkerhedsgennemgang af CPR, som skal danne grundlag for evt. yderligere initiativer.
    • Sagens faktiske forhold er fortsat i gang med at blive kortlagt i samarbejde med relevante myndigheder. Der må derfor tages forbehold for, at yderligere kortlægning af hændelsesforløbet kan føre til konsolidering af de konkrete oplysninger.  
    • Efterforskningen er i en indledende fase. Det er på nuværende tidspunkt ikke muligt at sige noget om, hvem der står bag.

    Kilde: Forsknings-, Uddannelses og Digitaliseringsministeriet og KL