
Des pirates accèdent aux données personnelles de 8,8 millions de personnes dans une intrusion visant le registre danois
Des utilisateurs non autorisés ont pénétré le registre central de la population du Danemark via les identifiants d'une entreprise privée, exposant noms, adresses et numéros CPR de 8,8 millions de personnes vivantes, décédées ou émigrées.
Intrusion dans la base nationale de population
Le ministère danois du Numérique a annoncé lundi 5 octobre 2026 que des individus non autorisés avaient obtenu un accès illégal à des données personnelles stockées dans le registre national de la population, le CPR (Det Centrale Personregister). L'intrusion informatique a exposé des dossiers confidentiels appartenant à environ 8,8 millions de personnes enregistrées. Les données extraites comprennent les noms complets, les adresses de résidence et les numéros d'identification CPR, qui font office de numéros officiels de sécurité sociale et d'identification civile au Danemark. L'organisme administratif qui gère le registre CPR a confirmé l'accès illicite après avoir détecté des volumes de requêtes anormaux dans ses systèmes centraux. Les autorités danoises et les équipes d'administration numérique ont ouvert une enquête, sans avoir identifié pour l'heure les responsables de la fuite.
Étendue des données démographiques concernées
La base CPR constitue le registre civil central du Danemark et contient les dossiers personnels d'environ 11 millions de personnes au total. Le registre national conservant des données démographiques sur plusieurs décennies, les 8,8 millions d'entrées compromises incluent des résidents actuels, des personnes ayant émigré à l'étranger et des personnes décédées. Le Danemark compte actuellement environ 6 millions d'habitants, selon les statistiques nationales. Les responsables du ministère ont précisé que les personnes inscrites aux programmes officiels de protection du nom et de l'adresse étaient exclues de la fuite et n'ont subi aucune exposition. Le gouvernement a confirmé que ces identités protégées sont restées à l'abri pendant les requêtes non autorisées.
- Total des dossiers CPR
- 11 millions
- Dossiers consultés
- 8.8 millions
- Population danoise
- 6 millions
Exploitation des identifiants d'une entreprise privée
L'administration a établi que l'accès non autorisé s'est fait par les identifiants légitimes d'une entreprise privée danoise disposant d'un accès autorisé à la base CPR. L'organisme gestionnaire du CPR a été alerté pour la première fois d'une anomalie dans le système le vendredi 2 octobre 2026, identifiant une activité de recherche irrégulière au cours du mois de septembre. Des spécialistes techniques ont travaillé tout le week-end des 3 et 4 octobre 2026 pour examiner les journaux d'accès, évaluer les requêtes et quantifier les 8,8 millions de dossiers concernés. Après vérification du vol de données, les autorités ont révoqué les droits d'accès de l'entreprise privée afin de mettre fin aux requêtes. Le ministère a indiqué que des contrôles techniques immédiats ont été mis en place sur l'infrastructure de la base pour empêcher tout accès non autorisé similaire.
- Des requêtes non autorisées sont exécutées dans la base CPR via les identifiants d'une entreprise privée.
- L'administration du CPR est alertée d'une anomalie système remontant à septembre.
- Des spécialistes techniques examinent les journaux tout le week-end et confirment l'accès à 8,8 millions de dossiers.
- Le ministère du Numérique annonce publiquement la fuite et révoque l'accès du prestataire.
Réaction du gouvernement et contre-mesures
Les autorités danoises ont lancé des examens interministériels de l'infrastructure numérique publique afin d'évaluer les implications de sécurité plus larges de la fuite. Christina Egelund, la ministre chargée du Numérique, s'est exprimée sur le vol de données dans une déclaration officielle.
C'est un incident extrêmement grave.
Egelund a expliqué que les organismes publics travaillent ensemble pour établir le périmètre technique complet de l'exposition des données.
Avec toutes les autorités compétentes, nous cartographions l'ampleur totale de l'incident.
Le ministère du Numérique a confirmé que de nouvelles protections administratives ont été mises en place pour restreindre les voies de requête des tiers et prévenir de nouvelles fuites. Les enquêteurs de police poursuivent leur analyse des journaux d'accès afin d'identifier les auteurs.

