Indland 8 timer siden

CPR-læk skete gennem fynsk it-virksomhed

Af: Rolf Larsen
Illustration: geralt / Pixabay

Det var via den fynske IT-virksomhed Pays A/S, at det lykkedes ukendte gerningsmænd, at hente 8,8 millioner danske CPR-numre.

Det bekræfter virksomheden selv overfor TV2.

-“Vi kan bekræfte, at vi er den virksomhed, der har været udsat for et angreb, hvor vores lovlige adgang til at søge oplysninger i CPR-systemet er blevet misbrugt, skriver it-virksomhedens administrerende direktør og ejer, Sophie Laursen”, i en mail til mediet.

Opdagede uregelmæssig aktivtet

Den uautoriserede adgang til 8,8 millioner danskeres CPR-numre, blev kendt i offentligheden i mandags, da Forsknings-, Uddannelses- og Digitaliseringsministeriet mandag morgen udsendte en pressemeddelelse om det store læk.

Forinden var CPR-administrationen fredagen inden blevet opmærksom på uregelmæssig aktivitet i systemet i løbet af september. Hen over weekenden blev det klarlagt, at uvedkommende havde fået adgang til oplysninger om cirka 8,8 millioner personer gennem en virksomheds lovlige adgang til CPR-registret.

Anonym hacker

Torsdag hævede en anonym hacker overfor Politiken, at vedkommende havde fået adgang til de mange CPR-numre via et nemt, lækket password ‘123456’ og derefter skrevet et program, som hentede de mange CPR-numre.

Læs også Mand omkommet i rækkehus-brand