Et omfattende hackerangreb mod cpr-systemet blev først opdaget 2. oktober.
Nye dokumenter viser ifølge TV2, at den uautoriserede adgang tilsyneladende var ophørt 12 dage tidligere.
Hackeren, der fik adgang til oplysninger om cirka 8,8 millioner personer, var tilsyneladende færdig med angrebet, længe før myndighederne opdagede sikkerhedsbruddet. Det skriver TV 2 på baggrund af dokumenter, som mediet har fået aktindsigt i.
Angrebet begyndte 10. september, men blev først opdaget 2. oktober. Ifølge CPR-kontorets foreløbige undersøgelser ophørte den uautoriserede adgang allerede 20. september.
Hackeren havde udnyttet en mindre virksomheds lovlige adgang til cpr-systemet. Herfra blev der foretaget omkring 14 millioner opslag. Sikkerhedsbruddet blev opdaget, da en medarbejder bemærkede en usædvanlig høj faktura for opslagene. Virksomheden har oplyst, at den ikke selv stod bag søgningerne.
Jens Myrup Pedersen, professor i cybersikkerhed ved Aarhus Universitet, kritiserer over for TV 2, at angrebet kunne gå ubemærket hen så længe. Han vurderer, at hackeren kan have fået de ønskede oplysninger og derefter selv have afsluttet angrebet.