Ce qui est confirmé
L’administration du registre central de population danois (CPR) a identifié le 2 octobre des activités irrégulières intervenues en septembre. Le détournement de l’accès autorisé d’une entreprise a permis la consultation de données personnelles.
Selon les informations rendues publiques le 5 octobre, environ 8,8 millions de fiches sont concernées, comprenant noms, adresses et numéros CPR. Ce nombre de fiches ne correspond pas au nombre actuel de résidents du Danemark.
L’autorité danoise de protection des données a été informée le 4 octobre ; les faits font l’objet d’investigations.
Ce que cela signifie
Un accès tiers autorisé n’est pas une garantie de confidentialité : le périmètre des permissions et le suivi des consultations sont essentiels.
Une donnée d’état civil exposée peut servir à personnaliser des tentatives d’usurpation d’identité ou d’hameçonnage.
Comment l’incident s’est produit
L’administration du registre central de population danois (CPR) a identifié le 2 octobre des activités irrégulières intervenues en septembre. Le détournement de l’accès autorisé d’une entreprise a permis la consultation de données personnelles.
Selon les informations rendues publiques le 5 octobre, environ 8,8 millions de fiches sont concernées, comprenant noms, adresses et numéros CPR. Ce nombre de fiches ne correspond pas au nombre actuel de résidents du Danemark.
Ce que cela signifie pour les victimes
Un accès tiers autorisé n’est pas une garantie de confidentialité : le périmètre des permissions et le suivi des consultations sont essentiels.
Une donnée d’état civil exposée peut servir à personnaliser des tentatives d’usurpation d’identité ou d’hameçonnage.
Mesures concrètes
Ignorez les demandes inattendues de numéro CPR, de justificatif ou de code reçues par email ou téléphone.
Vérifiez toute démarche sensible auprès du service public concerné via son site officiel.
Que faire si vous êtes concerné ?
Ignorez les demandes inattendues de numéro CPR, de justificatif ou de code reçues par email ou téléphone.
Vérifiez toute démarche sensible auprès du service public concerné via son site officiel.
Pour les organisations, limitez les accès tiers aux informations strictement nécessaires et auditez les exports en masse.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.