Uvedkommende har fået adgang til navne, adresser og CPR-numre på cirka 8,8 millioner registrerede personer.
Myndighederne advarer om, at oplysningerne kan bruges til at gøre svindelforsøg mere troværdige.
Her er de vigtigste råd til at beskytte sig.
Millioner af danskere skal i den kommende tid være ekstra opmærksomme på mails, sms'er og telefonopkald. Uvedkommende har nemlig fået adgang til navne, adresser og CPR-numre på omkring 8,8 millioner registrerede personer i CPR-systemet. Det oplyser Forsknings-, Uddannelses- og Digitaliseringsministeriet.
Adgangen er sket ved misbrug af en privat dansk virksomheds lovlige mulighed for at søge oplysninger i CPR-systemet. CPR-administrationen har stoppet virksomhedens adgang, anmeldt sagen til Datatilsynet, og politiet efterforsker nu sagen.
Myndighedernes klare besked til borgerne er samtidig, at man skal være særligt opmærksom på svindel.
Vær skeptisk over for uventet kontakt
Vær ekstra opmærksom på sms'er, mails og telefonopkald, du ikke forventer. At en person kender dit navn, din adresse eller dit CPR-nummer er ikke i sig selv bevis på, at henvendelsen er ægte.
Klik ikke direkte på links
Får du en uventet besked med et link, så undlad at bruge linket. Gå i stedet selv ind på virksomhedens eller myndighedens officielle hjemmeside. Du kan også finde det officielle telefonnummer og kontakte afsenderen den vej.
Del aldrig koder og loginoplysninger
Udlever ikke MitID-oplysninger, engangskoder, adgangskoder eller kortoplysninger til personer, der kontakter dig.
Overvej en kreditadvarsel
På borger.dk kan man oprette en kreditadvarsel i CPR. Den markerer, at man ønsker, at virksomheder er særligt opmærksomme, før der ydes lån eller kredit i ens navn.
Søg hjælp, hvis du er i tvivl
Der findes råd om digital svindel på sikkerdigital.dk. Cyberhotline for digital sikkerhed kan desuden kontaktes på 33 37 00 37. I de kommende dage har hotlinen udvidet åbningstid fra klokken 8 til 24.
Opdaget fredag
CPR-administrationen blev fredag 2. oktober opmærksom på uregelmæssig aktivitet i systemet, som havde fundet sted i løbet af september. I løbet af weekenden blev det konstateret, at uvedkommende havde fået adgang til oplysninger om cirka 8,8 millioner registrerede personer.
CPR-systemet indeholder omkring 11 millioner registrerede personer. Det omfatter blandt andre personer, der bor i Danmark, udrejste personer og afdøde. Personer med navne- og adressebeskyttelse har ifølge myndighedernes gennemgang ikke fået deres navne og adresser omfattet af den uautoriserede adgang.
Det er endnu ikke muligt at sige, hvem der står bag.
Forsknings-, uddannelses- og digitaliseringsminister Christina Egelund (M) kalder hændelsen dybt alvorlig.
- Det er en dybt alvorlig hændelse, som jeg derfor også har orienteret Folketingets Erhvervs- og Digitaliseringsudvalg om. Sammen med alle relevante myndigheder er vi i gang med at kortlægge det fulde omfang af hændelsen, siger hun.
Der er iværksat tiltag, som skal forhindre lignende hændelser, og ministeren har bedt om en grundig sikkerhedsgennemgang af CPR-systemet.