Les données personnelles liées à l’état civil de millions de Danois piratées
Après notamment l’Éducation nationale et le fisc en France, après la plateforme médicale en Pologne, cet été, c’est au tour du fichier central recensant les personnes résidentes ou enregistrées au Danemark d’être piraté. Cette cyberattaque dont les auteurs n’ont pas encore été identifiés a permis une fuite de données de plus de 8,8 millions de personnes.
Il s’agit d’un incident extrêmement grave, affirment les autorités danoises. Le registre national du pays contient les données de 11 millions de personnes. Les hackers ont obtenu un accès non autorisé notamment aux noms, aux adresses ainsi qu’aux identifiants personnels à dix chiffres, équivalent du numéro de sécurité sociale. Outre les personnes actuellement en vie et résidant au Danemark, ce registre renferme aussi des informations sur des personnes décédées ou d’autres qui ont quitté le pays. C’est vendredi 2 octobre que l’administration a été informée d’une « anomalie » dans le système de l’administration du registre national (CPR) « au cours du mois de septembre ». Les pirates ont accédé au registre national en piratant une entreprise danoise qui y avait légalement accès, a précisé le gouvernement. Cet accès a depuis été révoqué. Une enquête est en cours mais à ce stade, les auteurs de cette intrusion n’ont pas été identifiés.L’Université technique du Danemark (DTU) a également été victime d’une attaque de pirates informatiques, vendredi 2 octobre, au cours de laquelle des personnes indésirables ont accédé à son système de gestion des identités et des droits. L’université ne sait pas encore quelles informations ont été récupérées ni combien de personnes ont été touchées. La base de données contient des informations sur environ 40 000 utilisateurs actifs et 160 000 anciens utilisateurs.Les fuites de données se multiplient un peu partout sur la planète. En quelques mois, leur nombre a déjà dépassé le total de l’année 2025, selon Identity Theft Resource Center, un centre d’aide aux victimes d’usurpation d’identité, basé aux États-Unis. Cette industrialisation est possible grâce à l’intelligence artificielle qui a permis aux cybercriminels de changer d’échelle. Résultat : les dispositifs d’alerte ne suivent plus.

