
Le gouvernement danois a confirmé une violation significative de sa base de données centrale, touchant des données relatives à environ 8 millions de citoyens et résidents, y compris les personnes vivant à l’étranger et les personnes décédées. Cet incident marque un échec critique en matière de sécurité concernant le Registre Central des Personnes (CPR) du pays.
La ministre danoise Christina Egelund a qualifié cette violation de « grave incident », soulignant que des hackers ont eu accès à des informations sensibles, y compris des noms, adresses, numéros de sécurité sociale danois et autres informations personnelles. Le CPR constitue une base de données gouvernementale essentielle qui maintient des enregistrements nécessaires pour les impôts et l’accès aux services publics.
Bien que le Danemark ait une population d’environ 6 millions d’habitants, le CPR contient des dossiers pour environ 11 millions de personnes, avec des données s’étendant sur plusieurs décennies. L’ampleur de cette violation, associée à la sensibilité des informations impliquées, soulève d’importantes inquiétudes concernant l’intégrité des données nationales.
L’accès non autorisé a apparemment eu lieu en « abusant de l’accès légal d’une entreprise danoise pour rechercher des informations dans le système CPR », bien que le gouvernement n’ait pas divulgué l’identité des auteurs. Cette violation s’est produite en septembre et n’a été détectée que le 2 octobre. Certaines entreprises danoises ont accès au CPR pour vérifier les informations des clients avec les enregistrements officiels.
Cet incident est désormais considéré comme la plus grande violation de données de l’histoire du Danemark et survient après une série de cyberattaques ciblant les bases de données d’identité nationale dans différents pays. Ces dernières années, plusieurs violations de haut niveau ont émergé, dont un incident significatif en 2016 en Turquie ayant compromis les données de millions de citoyens et diverses expositions de la base de données nationale Aadhaar en Inde.