Dänemarks nationale Bürgerdatenbank wurde gehackt und Informationen von etwa 8 Millionen Menschen gestohlen

📅 2026-10-05

Zusammenfassung:

Die dänische Regierung hat kürzlich bestätigt, dass die zentrale Bürgerinformationsdatenbank des Landes von einem Cyberangriff angegriffen wurde und die meisten Daten von Hackern gestohlen wurden. Von dem Vorfall waren etwa 8 Millionen dänische Bürger und Einwohner betroffen, darunter nicht nur im Ausland lebende Personen, sondern auch verstorbene Personen. Es gilt als einer der größten Verstöße gegen den Schutz personenbezogener Daten in der dänischen Geschichte.

Christina Egglund, Dänemarks Ministerin für Wissenschaft, Innovation und Hochschulbildung, sagte in einer Erklärung, dass der Eingriff in das Zentrale Personenregister (CPR) ein „schwerwiegender Vorfall“ sei. Die Angreifer beschafften und stahlen große Datenmengen, darunter Namen, Adressen, dänische Sozialversicherungsnummern und andere persönliche Informationen.

CPR ist die Kerndatenbank, die von der dänischen Regierung zur Verwaltung von Bürgerinformationen, zur Erfassung von Bürgeridentitätsinformationen und von der Regierung ausgegebenen persönlichen Identifikationsnummern verwendet wird. Diese Identifikationsnummern werden häufig für die Zahlung von Steuern, den Zugang zu öffentlichen Dienstleistungen und für verschiedene Arten der amtlichen Identifizierung verwendet. Obwohl Dänemark derzeit etwa 6 Millionen Einwohner hat, enthält die Datenbank historische Aufzeichnungen über etwa 11 Millionen Menschen, von denen einige Jahrzehnte zurückreichen.

Die dänische Regierung gab die Identität der Hintermänner des Angriffs nicht bekannt. Offiziellen Angaben zufolge erfolgte der Einbruch im September 2026, wurde aber erst am 2. Oktober entdeckt. Die Regierung sagte, die Angreifer hätten sich unbefugten Zugriff verschafft, indem sie „rechtmäßig erlangten Zugang zum CPR-System eines dänischen Unternehmens missbraucht“ hätten. In Dänemark dürfen einige Unternehmen auf das CPR-System zugreifen, um persönliche Identitätsinformationen zu überprüfen und damit verbundene Geschäfte abzuwickeln.

Der Beamte hat weder weitere technische Details bekannt gegeben, noch hat er angegeben, wie viele Daten der Angreifer erhalten hat. Die Regierung bestätigte jedoch, dass unbefugter Zugriff zum Export und Diebstahl großer Mengen an Bürgerdaten aus dem System geführt habe.

Dieser Vorfall gilt als einer der schwersten Datenschutzverstöße in der Geschichte Dänemarks und hat einmal mehr die Cybersicherheitsrisiken deutlich gemacht, denen die nationale Identitätsdatenbank ausgesetzt ist. In den letzten Jahren wurden die Bürgeridentitätsinformationssysteme vieler Länder ins Visier genommen. Im Jahr 2016 kam es beispielsweise in der Türkei zu einem großen Informationsleck, an dem Millionen von Bürgern beteiligt waren; Auch bei Indiens nationalem Identitätsauthentifizierungssystem „Aadhaar“ kam es mehrfach zu Offenlegungen von ID-Nummern und zugehörigen persönlichen Informationen.

Da immer mehr Länder Identitätsauthentifizierung, Besteuerung und öffentliche Dienste in einheitliche digitale Plattformen integrieren, sind große Bürgerdatenbanken zu einem Hauptziel für Cyberkriminelle geworden. Es wird erwartet, dass das Eindringen in das dänische CPR-System die Regierung dazu veranlassen wird, die Zugriffsrechteverwaltung und die Mechanismen zum Schutz der Datensicherheit kritischer Identitätsinfrastrukturen erneut zu prüfen.

Verwandte Tags

Ähnliche Artikel

Kommentare

0/500
Captcha (click to refresh)
Keine Kommentare