Skip to content
Fuite de donnéesEn cours

La fuite du registre national danois CPR expose les données de 8,8 millions de personnes

Le Danemark a révélé que des acteurs non identifiés avaient détourné l'accès légitime d'une entreprise privée au registre national des personnes (CPR) pour extraire les noms, adresses et numéros d'identification personnels d'environ 8,8 millions de personnes.

Victime
Denmark Central Person Register (CPR)
données
8.8M
utilisateurs
8.8M

Le 5 octobre 2026, le Danemark — par l'intermédiaire de l'autorité de numérisation de son gouvernement — a révélé un incident de sécurité majeur touchant le registre central des personnes (CPR), la base de données nationale qui attribue à chaque résident un numéro d'identification unique à dix chiffres utilisé dans les services publics, la banque et la santé. Des acteurs non identifiés ont détourné l'accès légitime d'une entreprise privée danoise au registre pour extraire les données d'environ 8,8 millions de personnes, bien au-delà de ce que l'autorisation de l'entreprise, prévue par la réglementation danoise, aurait dû permettre.

Les informations exposées comprennent les noms, adresses et numéros CPR, ainsi que d'autres données conservées dans le registre. Comme le CPR contient les enregistrements des résidents vivants, des personnes ayant émigré et des personnes décédées, le chiffre de 8,8 millions dépasse la population résidente du Danemark, d'environ six millions d'habitants. Les personnes ayant demandé une protection de leur nom et de leur adresse n'ont pas été exposées par la fuite.

Détection et réponse

Un comportement irrégulier dans le système CPR a été détecté pour la première fois dans la soirée du vendredi 2 octobre 2026, l'accès non autorisé étant remonté à un moment non précisé de septembre. L'entreprise concernée a été bloquée du système pendant que la police ouvrait une enquête, les autorités indiquant qu'il était trop tôt pour déterminer qui était à l'origine de la fuite. La ministre de la Numérisation Christina Egelund a qualifié l'incident de « profondément grave », a ordonné un examen de sécurité complet du système CPR et a exhorté les résidents à se méfier des communications suspectes.

Pourquoi c'est important

Cette fuite est l'une des plus importantes jamais subies par le Danemark et met en lumière un risque systémique récurrent : un registre public bien défendu peut tout de même être vidé en masse via les identifiants d'un tiers de confiance. Les numéros CPR sont profondément ancrés dans la vérification d'identité au Danemark, de sorte que leur exposition massive accroît le risque de fraude à l'identité et d'hameçonnage ciblé pour la quasi-totalité de la population, même si les champs divulgués ne vont pas jusqu'aux données financières ou de santé.

Chronologie

  1. Des recherches non autorisées dans le registre central des personnes commencent, dépassant largement le cadre de l'autorisation légitime de l'entreprise.

  2. Les autorités danoises détectent une activité irrégulière dans le système CPR dans la soirée du vendredi 2 octobre et bloquent l'accès de l'entreprise.

  3. Le gouvernement divulgue publiquement la fuite ; la ministre de la Numérisation Christina Egelund ordonne un examen de sécurité complet du système CPR.

Sources

  1. insurancejournal.comhttps://www.insurancejournal.com/news/international/2026/10/05/887972.htm
  2. irishtimes.comhttps://www.irishtimes.com/world/europe/2026/10/05/denmark-breach-exposes-personal-data-of-88-million-people/
  3. cphpost.dkhttps://cphpost.dk/2026-10-05/life-in-denmark/cpr-data-breach-exposes-personal-details-of-8-8-million-people-in-denmark/
  4. itsecurityguru.orghttps://www.itsecurityguru.org/2026/10/05/denmarks-cpr-breach-exposes-8-8-million-people-as-experts-warn-over-trusted-third-party-access/

Incidents liés

Fuite de donnéesContenu

Le DMV de Floride confirme une intrusion dans la base de conducteurs DAVID via un compte de police compromis

Le Department of Highway Safety and Motor Vehicles de Floride a confirmé que des attaquants avaient utilisé un compte des forces de l'ordre compromis pour pénétrer sa base de conducteurs DAVID, tandis que le groupe d'extorsion ShinyHunters affirmait avoir dérobé plus de 200 000 dossiers de conducteurs.

Victim
Florida Department of Highway Safety and Motor Vehicles
Records
200.0K