Le Danemark est frappé par une cyberattaque d’une ampleur inédite : le registre national des citoyens (CPR), contenant les données de près de 8,8 millions de personnes, a été compromis par des pirates informatiques. Selon les autorités danoises, cette intrusion a permis l’exfiltration de noms, adresses et numéros d’identification uniques, équivalents aux numéros de sécurité sociale américains.

Écran affichant une alerte de sécurité après une cyberattaque
L'alerte de sécurité s'affiche sur un écran gouvernemental danois après la cyberattaque.. Illustration IA par BNTIC News

Cette faille, qualifiée de « profondément sérieuse » par Christina Egelund, ministre danoise de la recherche, de l’éducation et de la digitalisation, touche non seulement les 6 millions de résidents actuels du pays, mais aussi les Danois expatriés et les personnes décédées. Le registre, qui recense des données remontant à plusieurs décennies, totalise environ 11 millions d’entrées.

Des failles exploitées via un partenaire tiers

Les pirates ont profité d’un accès légitime accordé à une entreprise danoise pour s’infiltrer dans le système. « Les auteurs ont exploité les identifiants d’une entreprise locale autorisée à accéder au CPR », précise le gouvernement dans un communiqué. Les données volées incluent des informations sensibles, comme les adresses et les numéros d’identification uniques, essentiels pour accéder aux services publics et fiscaux.

Christina Egelund a ordonné une revue exhaustive des protocoles de sécurité et la mise en place de mesures correctives immédiates. « Nous prenons cette situation avec la plus grande gravité », a-t-elle déclaré, sans pour autant identifier les responsables de l’attaque.

Agents gouvernementaux analysant les conséquences de la cyberattaque
Les autorités danoises évaluent l'impact de la fuite de données.. Illustration IA par BNTIC News

Cette cyberattaque survient dans un contexte où les registres nationaux deviennent des cibles privilégiées pour les cybercriminels, en raison de la concentration de données personnelles qu’ils contiennent. Pour les pays africains, où les systèmes de gestion des données sont en pleine modernisation, cette affaire souligne l’urgence de renforcer les infrastructures critiques et de former les acteurs locaux à la cybersécurité.

Les autorités danoises n’ont pas encore révélé si des demandes de rançon ou des usages malveillants des données volées ont été observés. Une enquête conjointe avec les services de renseignement est en cours pour identifier les auteurs et évaluer l’étendue des dommages.

Cette faille rappelle que selon TechCrunch, la cybersécurité des registres nationaux doit être une priorité absolue pour les États, surtout à l’ère où les données personnelles sont devenues un enjeu de souveraineté.

Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de vérifier les vulnérabilités et correctifs liés à vos systèmes ou logiciels avant une intrusion.

À lire aussi : Fuite de données chez CareCloud : 3,7 millions de patients américains exposés

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Hackers steal 8 million citizens’ records from Danish government database  TechCrunch
  2. Data breach at Denmark’s national population register exposes 8.8 million people  The Record
  3. Danish university DTU breach exposes data of up to 200,000 people  BleepingComputer
QR code de partage — Fuite de données massive au Danemark : 8,8 millions de personnes concernées
Contenu authentique BNTIC News : scannez pour confirmer