La base de données nationale des citoyens danois a été piratée et les informations d'environ 8 millions de personnes ont été volées.

📅 2026-10-05

Résumé :

Le gouvernement danois a récemment confirmé que la base de données centrale d'informations sur les citoyens du pays avait été attaquée par une cyberattaque et que la plupart des données avaient été volées par des pirates informatiques. L'incident a touché environ 8 millions de citoyens et résidents danois, y compris non seulement ceux vivant à l'étranger, mais également les personnes décédées. Il s’agit de l’une des plus grandes violations de données personnelles de l’histoire du Danemark.

Christina Egglund, ministre danoise des Sciences, de l'Innovation et de l'Enseignement supérieur, a déclaré dans un communiqué que l'intrusion dans le registre central des personnes (CPR) était un « incident grave ». Les attaquants ont obtenu et volé une grande quantité de données, notamment des noms, des adresses, des numéros de sécurité sociale danois et d'autres informations personnelles.

CPR est la base de données principale utilisée par le gouvernement danois pour gérer les informations sur les citoyens, enregistrant les informations d'identité des citoyens et les numéros d'identification personnels délivrés par le gouvernement. Ces numéros d'identification sont largement utilisés pour payer des impôts, accéder aux services publics et pour divers types d'identification officielle. Bien que la population actuelle du Danemark soit d'environ 6 millions d'habitants, la base de données contient des enregistrements historiques d'environ 11 millions de personnes, dont certains remontent à plusieurs décennies.

Le gouvernement danois n'a pas révélé l'identité des responsables de l'attaque. Selon les informations officielles, l'intrusion a eu lieu en septembre 2026, mais n'a été découverte que le 2 octobre. Le gouvernement a déclaré que les attaquants ont obtenu un accès non autorisé en « abusant de l'accès légalement obtenu au système CPR d'une entreprise danoise ». Au Danemark, certaines entreprises sont autorisées à accéder au système CPR pour vérifier les informations d'identité personnelle et mener des activités connexes.

Le responsable n'a pas annoncé plus de détails techniques, ni indiqué la quantité de données obtenues par l'attaquant. Cependant, le gouvernement a confirmé qu'un accès non autorisé avait entraîné l'exportation et le vol de grandes quantités de données citoyennes du système.

Cet incident est considéré comme l'une des violations de données les plus graves de l'histoire du Danemark et il a une fois de plus mis en évidence les risques de cybersécurité auxquels est confrontée la base de données nationale d'identité. Ces dernières années, les systèmes d’information sur l’identité des citoyens de nombreux pays ont été pris pour cible. Par exemple, en 2016, une fuite majeure d’informations impliquant des millions de citoyens s’est produite en Turquie ; Le système national indien d'authentification de l'identité « Aadhaar » a également connu de multiples fuites de numéros d'identification et d'informations personnelles associées.

Alors que de plus en plus de pays intègrent l'authentification de l'identité, la fiscalité et les services publics dans des plateformes numériques unifiées, les bases de données citoyennes à grande échelle sont devenues une cible clé pour les cybercriminels. L’intrusion du système danois CPR devrait inciter le gouvernement à réexaminer la gestion des droits d’accès et les mécanismes de protection de la sécurité des données des infrastructures d’identité critiques.

Tags associés

Articles similaires

Commentaires

0/500
Captcha (click to refresh)
Aucun commentaire