Des acteurs non identifiés se sont introduits sans autorisation dans le système d'état civil danois (CPR). Ils ont eu accès aux noms, adresses et numéros de registre civil (CPR) d'environ 8,8 millions de personnes enregistrées, a annoncé le ministère le 5 octobre 2026.

Ils se sont introduits dans le système en détournant l'accès de recherche légitime d'une entreprise privée danoise. En vertu de la loi sur le CPR, les entreprises ayant un intérêt légitime peuvent consulter des informations sur des particuliers. Le registre contient environ 11 millions de personnes, y compris des personnes décédées ou ayant émigré. L'accès non autorisé n'a pas concerné les noms et adresses bénéficiant d'une protection d'enregistrement.

L'administration du CPR a détecté une activité irrégulière sur le système dans la soirée du 2 octobre. L'accès non autorisé a été confirmé durant le week-end. L'accès de l'entreprise a depuis été coupé.

L'incident a été signalé à l'Agence danoise de protection des données. La police enquête conjointement avec d'autres autorités compétentes. L'enquête n'en est qu'à ses débuts, et le responsable n'a pas encore été identifié. Un examen approfondi de la sécurité du système CPR a été lancé.

« Il s'agit d'un incident extrêmement grave », a déclaré Christina Egelund, ministre de la Recherche, de l'Éducation et de la Numérisation.

Elle a informé la commission des Affaires économiques et de la Numérisation du Parlement danois (Folketing).