📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Fuite de 8,8 millions de données personnelles au Danemark via le registre CPR

Le système national d'enregistrement des personnes au Danemark (CPR) a subi une fuite de données massive touchant environ 8,8 millions d'individus, facilitée par des mots de passe faibles comme '123456'.

11 octobre 2026

Le Danemark fait face à une fuite de données personnelles majeure concernant environ 8,8 millions de personnes, issue de son système central d'enregistrement des personnes, le CPR. Des experts en sécurité ont vivement critiqué les mesures de protection inadéquates ayant mené à cet incident.

La brèche s'est produite lorsque des individus non autorisés ont accédé au système CPR. Une vulnérabilité critique a été identifiée dans les pratiques de sécurité de Pays ApS, une entreprise impliquée dans l'incident, où au moins trois comptes utilisaient le mot de passe '123456'. L'un de ces comptes était un compte administrateur, aggravant la faille de sécurité.

La base de données CPR contient des informations personnelles des résidents actuels et anciens du Danemark. L'ampleur de la fuite souligne des lacunes critiques dans les protocoles de cybersécurité. Jens Myrup Pedersen, professeur à l'Université d'Aarhus, a qualifié la sécurité de "terriblement mauvaise", la comparant à une porte ouverte aux pirates informatiques.

Pays ApS a confirmé l'attaque, déclarant que les pirates avaient exploité leurs droits d'accès légalement obtenus pour interroger le système CPR. L'entreprise enquête actuellement sur l'étendue complète de la brèche et son impact.

Source originale: ithome.com