🇩🇰 Contexte

Publié le 5 octobre 2026 sur GBHackers, cet article rapporte la confirmation par les autorités danoises d’un incident de sécurité majeur affectant le Registre Central des Personnes (CPR), le système national d’état civil du Danemark.

📋 Nature de l’incident

L’intrusion n’a pas résulté d’une compromission directe de l’infrastructure publique du registre CPR. Des acteurs non autorisés ont exploité l’accès légitime d’une entreprise danoise tierce au système CPR pour extraire un volume massif de données. L’accès de cette entreprise a depuis été suspendu.

📊 Données exposées

Les enregistrements compromis incluent :

  • Noms complets
  • Adresses résidentielles
  • Numéros CPR (identifiant personnel central utilisé dans les services publics et privés)
  • Potentiellement d’autres informations contenues dans le registre

Le volume de 8,8 millions de dossiers dépasse la population actuelle du Danemark car la base inclut des personnes décédées et d’anciens résidents. Les individus bénéficiant d’une confidentialité nom-adresse n’ont pas été exposés.

🕵️ Chronologie

  • Septembre 2026 : Des recherches non autorisées ont eu lieu dans le système CPR via l’accès de l’entreprise tierce.
  • 2 octobre 2026 : Détection d’une activité irrégulière par les autorités.
  • 5 octobre 2026 : Confirmation publique de l’incident.

⚠️ Impact et risques

Les autorités n’ont pas confirmé si les données ont été exfiltrées, vendues ou utilisées à des fins frauduleuses. La combinaison nom/adresse/numéro CPR expose les victimes à des risques de phishing, vishing, smishing, usurpation d’identité et contournement de vérifications d’identité.

🏛️ Réponse institutionnelle

  • L’incident a été signalé à Datatilsynet (autorité danoise de protection des données) et à la police.
  • La ministre Christina Egelund a qualifié l’événement de « incident profondément grave ».
  • Le Parlement a ordonné un audit de sécurité complet du système CPR.
  • Les citoyens sont orientés vers le portail Sikkerdigital et la Cyberhotline.

📰 Type d’article

Il s’agit d’un rapport d’incident à visée informationnelle, documentant les faits confirmés par les autorités danoises sur une violation de données d’envergure nationale impliquant un accès tiers abusif.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1114 — Email Collection (Collection)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ gbhackers.com — source non référencée (0pts)
  • ✅ 4279 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://gbhackers.com/denmark-confirms-major-security-incident/