Hackere kan have hentet data om 200.000 personer fra DTU
Navne og cpr-numre kan være lækket fra DTU's brugerdatabase. En ekspert peger på risikoen for phishing mod de berørte og deres nærmeste.
Af prepper.dk-redaktionen · Redigeret af Mads Nordskov · Publiceret

Kort fortalt
- Oplysninger om op mod 200.000 nuværende og tidligere brugere af DTU kan være hentet ved et hackerangreb.
- Ifølge en ekspert drejer det sig om navne, cpr-numre, adresser og relationer til andre.
- Svindlere kan bruge oplysningerne til phishing, hvor de giver sig ud for at være de berørte.
- DTU oplyser, at angrebet er inddæmmet, og at de berørte får besked.
Danmarks Tekniske Universitet (DTU) i Kongens Lyngby er ramt af et hackerangreb. Oplysninger om op mod 200.000 personer kan være hentet. Det oplyser universitetet i en pressemeddelelse, som DR har gengivet.
Hvad er sket
Ifølge DTU har uvedkommende overtaget DTU-profiler. De har brugt dem til at komme ind i brugerdatabasen DTUBasen. Den rummer personoplysninger helt tilbage fra 2003.
Basen har cirka 40.000 aktive og cirka 160.000 tidligere brugere. Det kan være studerende, ansatte, gæster og samarbejdspartnere - både nuværende og tidligere.
DTU kan endnu ikke sige præcis, hvilke oplysninger der er hentet, eller hvor mange der er ramt. Universitetet oplyser, at angrebet nu er inddæmmet.
Ifølge DTU's it-direktør, Mads Henrik Bang, er angrebet sket i flere bølger. Det blev først opdaget 20. september, siger han til DR.
"Det er et avanceret angreb, så vi opfordrer til, at man holder sig så sikker som overhovedet muligt og er opmærksom," siger Mads Henrik Bang.
Ekspert: Stort og alvorligt
Jens Myrup Pedersen er professor i cybersikkerhed ved Aarhus Universitet. Han siger til DR, at der er tale om navne, cpr-numre og oplysninger om privatadresser og relationer til andre.
"Det at 200.000 kan være ramt gør det stort og alvorligt," siger han.
Han placerer angrebet på otte på en skala op til ti. Ifølge ham skal man tilbage til midten af 2010'erne for at finde et lige så stort angreb i Danmark.
Hans bekymring er især phishing. Svindlere kan bruge oplysningerne til at give sig ud for at være de personer, der står i databasen. Det kan også ramme de berørtes familie og bekendte.
Jens Myrup Pedersen understreger, at man endnu ikke ved, hvordan angrebet er foregået. Han mener dog, at der burde være grænser for, hvem der kan se data, og hvor meget der kan trækkes ud uden alarm. Han nævner også totrinsgodkendelse.
Hvad sker nu
DTU's egne undersøgelser fortsætter, og myndighederne efterforsker sagen. Universitetsdirektør Bjarke Bak Christensen oplyser, at første prioritet har været at klarlægge omfanget og begrænse konsekvenserne. De berørte skal have besked om, hvordan de skal forholde sig.
DTU vil informere løbende, efterhånden som universitetet ved mere.
Hvad betyder det for din husstand
- Har du studeret, arbejdet eller været gæst på DTU siden 2003, så regn med, at dine oplysninger kan være berørt. - DTUBasen rummer data tilbage til 2003, og DTU kender endnu ikke det præcise omfang.
- Vær ekstra skeptisk over for mails, sms'er og opkald, der kender dit navn, din adresse eller dine relationer. - Ifølge Jens Myrup Pedersen kan oplysningerne bruges til phishing, hvor svindlere giver sig ud for at være nogen, du kender.
- Fortæl familie og nære, at svindlere kan give sig ud for at være dig. - Eksperten peger på, at også personer, de berørte kender, kan blive ramt.
- Hold øje med DTU's egen besked om, hvordan de berørte skal forholde sig. - DTU oplyser, at de berørte får besked, og at universitetet informerer løbende.
Kilder
- [1]DR, DTU har været udsat for et hackerangreb (åbner i nyt faneblad) · DR, 2. okt. 2026 · hentet 2. okt. 2026
- [2]DR, ekspert om hackerangrebet på DTU (åbner i nyt faneblad) · DR, 2. okt. 2026 · hentet 3. okt. 2026