CPR-data for 8,8 millioner danskere lækket – kan bruges til phishing og identitetstyveri

Uvedkommende har fået adgang til navne, adresser og CPR-numre på 8,8 millioner borgere. En cybersikkerhedsprofessor advarer om målrettede phishing-angreb.

CPR-data for 8,8 millioner danskere lækket – kan bruges til phishing og identitetstyveri

Cybersikkerhedsekspert: Lækket CPR-data åbner for troværdige svindelmails

Uvedkommende har fået adgang til navne, adresser og CPR-numre på cirka 8,8 millioner borgere registreret i det danske CPR-system. Det meddelte Forsknings-, Uddannelses- og Digitaliseringsministeriet mandag, skriver B.T.

CPR-systemet omfatter både levende, udrejste og afdøde personer.

Jens Myrup Pedersen, professor i cybersikkerhed ved Aarhus Universitet, forklarer, at oplysningerne kan bruges til at gøre phishing-angreb markant mere overbevisende.

– Man kan sende meget vellignende mails og sms'er, som ser ud, som om de kommer fra myndigheder, blandt andet fordi de indeholder CPR-numre, eller man kender deres fødselsdag, siger han.

– Så jo mere data man har om folk, jo mere vellignende angreb kan man også lave, tilføjer Pedersen.

Han vurderer dog, at de lækkede oplysninger næppe er tilstrækkelige til eksempelvis at optage lån i en andens navn.

– Man kan i hvert fald ikke som udbyder af sådan nogle services sige, at bare fordi man har et CPR-nummer, så ved man også, hvem personen er, siger Pedersen.

Alligevel peger professoren på, at dataene kan misbruges til andre former for identitetstyveri. Som eksempel nævner han en situation, hvor nogen bliver stoppet af politiet eller kontrolleret på et tog uden gyldig billet.

– Så ville de oplysninger sikkert få en langt, siger Jens Myrup Pedersen.

Han understreger desuden, at data som navn, adresse og CPR-nummer potentielt kan sælges videre til tredjeparter og kombineres med offentligt tilgængelige oplysninger eller billeder.

Source: B.T.

Read this article in English