Sikkerhedsbrist i DXC-platform: Op mod 13.000 elever kunne søge hinandens CPR-numre frem

Skoleelever har kunne søge hinandens CPR-numre frem gennem DXC's studieplatform Ludus. DXC har rettet op på problemet og beklager samtidig.

Artikel top billede

(Foto: iStockphoto/Lisa Klumpp)

En række elever fra teknisk gymnasium i Randers opdagede, at de gennem studieplatformen Ludus kunne finde samtlige CPR-numre på skolens elever.

Det er DXC, der står bag Ludus, hvor en fejl har forårsaget, at elever på mindst seks uddannelser med tilsammen 13.000 elever har haft denne adgang til hinandens CPR-numre.

Det skriver ITWatch.

Potentielt kan flere skoler være ramt af sikkerhedsbristen, men indtil videre er det seks skoler, der har sendt en anmeldelse til Datatilsynet.

DXC har ikke ønsket at stille op til interview med mediet, men selskabet oplyser, at fejlen er rettet.

"Vi har gennemført en dybdegående analyse, hvor problemstillingen er identificeret og løst samt sikret at samme problemstilling ikke kan opstå igen. Vi har ikke nogen indikationer på at sensitiv persondata er blevet kompromitteret eller misbrugt," skriver virksomheden i en mail til ITWatch.
På studieplatformen Ludus kan elever kommunikere med hinanden via en besked funktion. Det var i denne funktion, at CPR-numrene kunne søges frem.

Læses lige nu

    Annonceindlæg fra Deloitte

    Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

    Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    AL Sydbank

    Product Owner til IT Service Management

    Københavnsområdet

    Quadsat ApS

    Robotics Engineer

    Fyn

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job