Det var via den fynske IT-virksomhed Pays A/S, at det lykkedes ukendte gerningsmænd, at hente 8,8 millioner danske CPR-numre.
Det bekræfter virksomheden selv overfor TV2.
-“Vi kan bekræfte, at vi er den virksomhed, der har været udsat for et angreb, hvor vores lovlige adgang til at søge oplysninger i CPR-systemet er blevet misbrugt, skriver it-virksomhedens administrerende direktør og ejer, Sophie Laursen”, i en mail til mediet.
Opdagede uregelmæssig aktivtet
Den uautoriserede adgang til 8,8 millioner danskeres CPR-numre, blev kendt i offentligheden i mandags, da Forsknings-, Uddannelses- og Digitaliseringsministeriet mandag morgen udsendte en pressemeddelelse om det store læk.
Forinden var CPR-administrationen fredagen inden blevet opmærksom på uregelmæssig aktivitet i systemet i løbet af september. Hen over weekenden blev det klarlagt, at uvedkommende havde fået adgang til oplysninger om cirka 8,8 millioner personer gennem en virksomheds lovlige adgang til CPR-registret.
Anonym hacker
Torsdag hævede en anonym hacker overfor Politiken, at vedkommende havde fået adgang til de mange CPR-numre via et nemt, lækket password ‘123456’ og derefter skrevet et program, som hentede de mange CPR-numre.

