Hackerangreb mod DTU: 200.000 kan få misbrugt personfølsomme data

Redaktionen
Redaktionen10. oktober 2026
A DTU campus building marked 321, seen through trees, with another building behind it.

Foto: Finn Årup Nielsen — CC BY-SA 4.0

Danmarks Tekniske Universitet (DTU) har været ramt af et alvorligt cybersikkerhedsindbrud. Hackerene fik adgang til universitetets identitets- og rettighedsstyringssystem ved at kompromittere DTU-profiler og derigennem trænge ind i DTUBasen – systemet, der indeholder oplysninger om mere end 200.000 mennesker.

DTUBasen rummer data om cirka 40.000 aktive brugere og cirka 160.000 tidligere brugere. For aktive brugere omfatter det stjålne materiale blandt andet CPR-numre, fulde navne, privatadresser, profilbilleder, arbejdsmailadresser, arbejdstitler, kontorlokationer og navne, relationer og telefonnumre på pårørende – hvis disse oplysninger er registreret. For tidligere brugere er privatadresser, profilbilleder og pårørende-oplysninger automatisk slettet efter seks måneder, men CPR-numre og fulde navne forbliver i systemet. Persondata strækker sig tilbage til 2003.

“Det her er et alvorligt angreb mod DTU, og vi beklager meget den usikkerhed, det skaber for de mennesker, hvis oplysninger kan være berørt,” siger universitetsdirektør Bjarke Bak Christensen i DTUs pressemeddelelse. Han tilføjer: “Vores første prioritet har været at få klarlagt omfanget, begrænse konsekvenserne og sørge for, at de berørte får besked og ved, hvordan de skal forholde sig.”

DTU har ifølge meddelelsen inddæmmet angrebet. Universitetet kan dog på nuværende tidspunkt ikke præcist fastslå, hvilke oplysninger hackerene har hentet, eller hvor mange personer der konkret er berørt – kun at der kan være tale om omkring 200.000.

Sagen er anmeldt til Datatilsynet og overdraget til relevante myndigheder til efterforskning. DTU udfører samtidig egne undersøgelser af hændelsesforløbet i samarbejde med eksterne cybersikkerhedsspecialister. “Vores egne undersøgelser og myndighedernes efterforskning fortsætter, og vi vil informere åbent og hurtigst muligt, efterhånden som vi får mere viden,” udtaler Bjarke Bak Christensen.

Angrebet rammer ansatte, studerende, gæster og samarbejdspartnere på DTU – både nuværende og tidligere. Det betyder, at både nuværende studenter og tidligere ansatte fra instituttet kan få deres identitetsoplysninger og arbejdsrelaterede data misbrugt, hvis hackerne forfølger sagen videre.

AI har i samarbejde med en ægte person assisteret med udviklingen af denne artikel.