Ein beispielloser Datenklau erschüttert Dänemark

Im September 2026 drangen unbekannte Angreifer in das zentrale Personenregister (CPR) der dänischen Verwaltung ein und entwendeten rund acht Millionen Datensätze. Die Enthüllung erfolgte am 2. Oktober, als Ministerin Christina Egelund den Vorfall als „schwerwiegendes Ereignis“ bezeichnete.

Was steckt hinter dem CPR?

Das CPR ist das Rückgrat der staatlichen Identitätsverwaltung: Es enthält Namen, Wohnadressen, die dänische Sozialversicherungsnummer und weitere persönliche Angaben. Obwohl Dänemarks aktuelle Bevölkerung etwa sechs Millionen Menschen beträgt, umfasst das Register historisch etwa elf Millionen Einträge, weil auch verstorbene Personen und im Ausland lebende Staatsbürger erfasst sind.

Wie kam es zum Einbruch?

Die Behörden geben an, dass die Hacker eine legale Zugriffsberechtigung einer dänischen Firma missbraucht haben, die routinemäßig Informationen im CPR prüft. Durch diese Hintertür gelang es den Angreifern, massenhaft Daten zu extrahieren, ohne dass die Sicherheitsmechanismen sofort alarmierten.

Ausmaß und Folgen

Mit rund acht Millionen betroffenen Datensätzen ist dies der bislang größte Cybervorfall in der Geschichte Dänemarks. Die gestohlenen Informationen ermöglichen Identitätsdiebstahl, Phishing‑Kampagnen und potenziell weitere kriminelle Aktivitäten. Der Vorfall reiht sich ein in eine Reihe von Angriffen auf staatliche Identitätsregister, etwa den türkischen Datenklau 2016 oder die wiederholten Lecks der indischen Aadhaar‑Datenbank.

Reaktionen der Regierung

Die dänische Regierung hat bislang keine konkreten Verdächtigen benannt und betont, dass die Untersuchung noch andauert. Gleichzeitig wird die Notwendigkeit einer strengeren Zugriffskontrolle und einer verbesserten Verschlüsselung betont, um zukünftige Angriffe zu verhindern.

Ein Blick auf die Tech‑Szene

Parallel zu den Nachrichten über den Datenklau wirbt das Technologie‑Event „Disrupt“, das am 13. Oktober seine Türen öffnet, für Aussteller und Besucher. Interessierte können sich bis zum 2. Oktober anmelden, um ihre Innovationen vor über 10.000 Führungskräften zu präsentieren, und erhalten bei Buchung eines zweiten Tickets 50 % Rabatt.

Der Vorfall verdeutlicht, wie verwundbar selbst hochentwickelte staatliche Systeme sein können, wenn externe Dienstleister unbeabsichtigt als Einfalltor dienen. Unternehmen und Behörden weltweit sind aufgefordert, ihre Sicherheitsarchitekturen zu überdenken und den Schutz sensibler Bürgerdaten zu priorisieren.

Source: https://techcrunch.com/2026/10/05/hackers-steal-8-million-citizens-records-from-danish-government-database/

Related Articles