
Fynsk it-firma misbrugt i kæmpe CPR-læk
11. okt. 2026, 15.20
Uvedkommende har trukket 8,8 millioner personnumre ud via virksomhedens officielle adgang til registret.
It-virksomheden Pays fra Fyn er blevet ramt af et omfattende misbrug, hvor uvedkommende har udnyttet selskabets direkte adgang til CPR-registret. Lækket omfatter 8,8 millioner personnumre.
Adgang misbrugt til masselæk
Pays har en officiel adgang til CPR-systemet for at kunne drive sine digitale tjenester. Denne forbindelse er blevet udnyttet til at hente enorme mængder personfølsomme oplysninger ud af det centrale register, hvilket har resulteret i et af de største datalæk i dansk historie.
Sikkerheden undersøges
Den uautoriserede aktivitet gennem den fynske virksomheds systemer har sat fokus på sikkerhedskontrollen omkring private aktørers adgang til Danmarks mest centrale registre. Omfanget på 8,8 millioner numre betyder, at næsten samtlige nulevende og mange afdøde borgere er berørt af hændelsen.
Der arbejdes nu på at klarlægge det præcise hændelsesforløb og lukke de sikkerhedshuller, som gjorde dataudtrækket muligt.
Kilde: Finans