The Daily Newsstand · Free, Always
Monday, October 5, 2026

Massiver Datendiebstahl: Hackerangriff auf zentrales Melderegister in Dänemark

Translate

Dänemark meldet eine Attacke auf ein Datensystem, in dem Informationen von Bürgerinnen und Bürgern registriert sind. Fast neun Millionen Daten wurden entwendet.

Anne Diekhoff

Es geht um fast neun Millionen Namen, Adressen und persönliche Identitätsnummern: Dänemark meldet den bislang größten Datenangriff auf sein zentrales Personenregister CPR. Einen „zutiefst ernsten Vorfall“ nannte es Digitalisierungsministerin Christina Egelund am Montag. Laut ihrem Ministerium nutzten Unbekannte einen zunächst legalen Zugang zum System, um dann auf noch unbekannte Weise die riesigen Datenmengen abzugreifen.

Wer dahinterstecke, könne noch nicht gesagt werden. Man sei dabei, sich zusammen mit allen relevanten Behörden einen Überblick über das Geschehen zu verschaffen, hieß es in einer Mitteilung des Ministeriums. Der dänische Rundfunk DR berichtete, dass die NSA die Ermittlungen übernommen habe – eine unter anderem für Cyberkriminalität zuständige nationale Polizeieinheit.

Die CPR-Administration habe am Freitag bemerkt, dass es im Laufe des Septembers Unregelmäßigkeiten im System gegeben hatte. Inzwischen sei klar, dass Unbefugte den legalen Zugang einer dänischen Firma genutzt hätten, um an die Daten zu kommen. Es ist gesetzlich geregelt, unter welchen Bedingungen Unternehmen in dem Register nach Daten suchen dürfen. Neben einem berechtigten Interesse müssen sie einen Teil der Informationen bereits haben, der Personenkreis ist zudem eingegrenzt, wie das Digitalisierungsministerium betonte.

Die Regel für die Datensuche im CPR sei, dass man nur die Informationen bekommen dürfte, die man unbedingt bräuchte, so beschrieb es Jens Myrup Pedersen im DR. Der Professor für Cybersicherheit an der Universität Aarhus wertete das Geschehen als die bislang größte Datensicherheitsverletzung im CPR überhaupt. Vor allem deshalb, weil sowohl die Identitätsnummern als auch die dazugehörigen Adressen betroffen seien.

Sicherheitscheck des gesamten Systems angekündigt

Laut Ministerin Egelund wurden bereits Änderungen vorgenommen, die einen vergleichbaren Missbrauch eines Zugangs künftig verhindern sollen. Sie habe zudem um einen gründlichen Sicherheitscheck des ganzen Systems gebeten. Die sogenannte CPR-Nummer ist in Dänemark zentraler Bestandteil des gesellschaftlichen Alltags. Bei sämtlichen Behördenkontakten und etwa im Gesundheitssystem dient sie zur Identifizierung. Die Daten könnten im schlimmsten Fall etwa für Identitätsdiebstahl und Phishing missbraucht werden, sagte die Ministerin.

Die Bevölkerung wird nun zu besonderer Vorsicht im Umgang mit ihren Daten aufgefordert. So solle man unter keinen Umständen Passwörter herausgeben, selbst wenn die Aufforderung dazu telefonisch oder per Mail von seriös wirkender Quelle kommt.

In Dänemark sorgte die enorme Menge der betroffenen Datensätze auch für Verwirrung, denn sie übersteigt die Zahl der sechs Millionen Einwohner ja deutlich. Das liege daran, dass auch Daten von bereits Verstorbenen sowie von Dänen im Ausland darunter seien, informierte das Ministerium. In dem 1968 gestarteten Register sind insgesamt rund elf Millionen Menschen registriert.

View the original on taz →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.