Næsten en million danske CPR-numre blotlagt på nettet

Staten har ved en fejl begået en af Danmarkshistoriens største CPR-lækager.

Artikel top billede

Økonomi- og Indenrigsministeriet har ved en fejl afsløret CPR-numrene på 900.000 danskere.

Det skriver Børsen, som beretter, at fejlen opstod onsdag via den såkaldte Robinson-liste over danskere, der ikke ønsker reklamer i form af såkaldte direct mails i deres postkasse.

Fejlen er ifølge avisen sket hos CSC, som genererer Robinson-listen for CPR-kontoret.
 
Opdaget af en bruger
Blotlægningen af de mange CPR-numre blev ifølge Børsen opdaget af Finn Gilling fra it-virksomheden Gilling ApS, som i godt et årti har arbejdet med personfølsomme data i forbindelse med sin rolle som statens distributør af ejendomsoplysninger.

Han loggede ind på CPR-kontorets Robinson-liste og kunne konstatere, at listen ikke kun var forsynet med navn og adresser, men denne gang også med CPR-numre.

"Vi reagerer med det samme og skriver til CPR-kontoret, at der er kommet CPR-numre på listen. Vi fik først klokken 19.29 svar fra CPR-kontoret om, at listen var taget ned," forklarer Finn Gilling til Børsen.

"Min opfattelser er, at det danske CPR-nummer-system er så kompromitteret, at CPR-nummeret alene ikke mere bør kunne benyttes til nogen former for online-transaktioner," siger Finn Gilling.

Sidste gang CPR-registret var udsat for en stor data-skandale, var i forbindelse med CSC-hacket i sommeren 2013, da omkring fire millioner CPR-numre røg i hænderne på hackere.

Læs også:

Sådan blev 900.000 CPR-numre blottet på nettet 

CPR-numre flyder frit på nettet

Hemmelig rapport: Her er CPR-nummerets afløser

Annonce

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Paychex Europe

Team Lead for Support

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Region Midtjylland

It-supporter til Regionshospitalet Horsens

Midtjylland

Annonceindlæg fra SuperOffice

Succesfuld AI-implementering kræver langt mere end teknologien

Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S