Fuites de données

Danemark : 8,8 millions de fiches du registre de population exposées

Un accès légitime d’une entreprise au registre danois CPR a été détourné. Les 8,8 millions de fiches comprennent aussi des personnes décédées ou parties à l’étranger.

Illustration conceptuelle : Danemark : 8,8 millions de fiches du registre de population exposées
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

L’administration du registre central de population danois (CPR) a identifié le 2 octobre des activités irrégulières intervenues en septembre. Le détournement de l’accès autorisé d’une entreprise a permis la consultation de données personnelles.

Selon les informations rendues publiques le 5 octobre, environ 8,8 millions de fiches sont concernées, comprenant noms, adresses et numéros CPR. Ce nombre de fiches ne correspond pas au nombre actuel de résidents du Danemark.

L’autorité danoise de protection des données a été informée le 4 octobre ; les faits font l’objet d’investigations.

Ce que cela signifie

Un accès tiers autorisé n’est pas une garantie de confidentialité : le périmètre des permissions et le suivi des consultations sont essentiels.

Une donnée d’état civil exposée peut servir à personnaliser des tentatives d’usurpation d’identité ou d’hameçonnage.

Comment l’incident s’est produit

L’administration du registre central de population danois (CPR) a identifié le 2 octobre des activités irrégulières intervenues en septembre. Le détournement de l’accès autorisé d’une entreprise a permis la consultation de données personnelles.

Selon les informations rendues publiques le 5 octobre, environ 8,8 millions de fiches sont concernées, comprenant noms, adresses et numéros CPR. Ce nombre de fiches ne correspond pas au nombre actuel de résidents du Danemark.

Ce que cela signifie pour les victimes

Un accès tiers autorisé n’est pas une garantie de confidentialité : le périmètre des permissions et le suivi des consultations sont essentiels.

Une donnée d’état civil exposée peut servir à personnaliser des tentatives d’usurpation d’identité ou d’hameçonnage.

Mesures concrètes

Ignorez les demandes inattendues de numéro CPR, de justificatif ou de code reçues par email ou téléphone.

Vérifiez toute démarche sensible auprès du service public concerné via son site officiel.

Que faire si vous êtes concerné ?

Ignorez les demandes inattendues de numéro CPR, de justificatif ou de code reçues par email ou téléphone.

Vérifiez toute démarche sensible auprès du service public concerné via son site officiel.

Pour les organisations, limitez les accès tiers aux informations strictement nécessaires et auditez les exports en masse.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. The Register — 6 octobre 2026
  2. Help Net Security — 6 octobre 2026