---
title: "Université technique du Danemark : jusqu'à 200 000 personnes exposées"
description: "Des pirates ont utilisé des identifiants compromis pour entrer dans le système de gestion des identités de l'Université technique du Danemark (DTU) et en ont téléchargé une grande quantité de données. Toute personne passée par l'établissement depuis 2003 peut être concernée, y compris des proches de salariés."
canonical: https://inyourgeek.com/articles/2026-10-04-universite-technique-du-danemark-jusqu-a-200-000-personnes
type: article
author: "Sébastien Soulier"
publisher: "InYourGeek"
language: fr
datePublished: 2026-10-04
dateModified: 2026-10-04
section: "Sécurité"
tags: ["fuite", "universite", "danemark", "identite"]
---
# Université technique du Danemark : jusqu'à 200 000 personnes exposées
> Des pirates ont utilisé des identifiants compromis pour entrer dans le système de gestion des identités de l'Université technique du Danemark (DTU) et en ont téléchargé une grande quantité de données. Toute personne passée par l'établissement depuis 2003 peut être concernée, y compris des proches de salariés.
4 octobre 2026 · Sécurité · 3 min
L'Université technique du Danemark (DTU) a annoncé vendredi une intrusion dans DTUBasen, son système de gestion des identités et des accès. [Bleeping Computer](https://www.bleepingcomputer.com/news/security/danish-university-dtu-breach-exposes-data-of-up-to-200-000-people/) a rapporté l'information le 3 octobre 2026. Selon l'université, l'attaquant s'est connecté avec des identifiants compromis, puis a téléchargé un volume important de données couvrant plus de vingt ans d'utilisateurs. Les faits rapportés ici viennent de la communication de l'établissement, relayée par ce seul média.

DTU reconnaît ne pas pouvoir établir précisément quelles informations ont été emportées, ni combien de personnes sont touchées. Le chiffre de 200 000 correspond au contenu de la base : près de 40 000 utilisateurs actifs et environ 160 000 anciens utilisateurs.

## Ce que contenait DTUBasen

Pour les utilisateurs actuels, les données potentiellement exposées sont nombreuses. On y trouve le numéro d'identification civile danois (CPR), le nom complet, l'adresse personnelle et la photo de profil. S'y ajoutent les informations professionnelles : adresse électronique de travail, intitulé du poste, emplacement du bureau et d'autres éléments liés à l'emploi.

La base contenait aussi des données sur des personnes qui n'ont jamais eu de lien direct avec l'université. Quand un utilisateur actif les avait renseignés, elle conservait le nom, le lien de parenté et le numéro de téléphone d'un proche à prévenir.

Les anciens utilisateurs sont en partie moins exposés. D'après DTU, leur adresse personnelle, leur photo et les informations sur leurs proches sont supprimées automatiquement six mois après leur départ. Leur nom et les éléments liés à leur passage dans l'établissement restent en revanche dans le périmètre.

## Pourquoi un système d'identités est une cible de choix

Un système de gestion des identités et des accès sert à savoir qui est qui dans une organisation, et à quoi chacun a droit. Il doit donc connaître chaque salarié, étudiant, invité ou partenaire, avec de quoi l'identifier sans ambiguïté et le joindre. C'est pour cela que DTUBasen regroupait à la fois l'état civil, les coordonnées, l'organisation interne et les contacts d'urgence.

Pour un attaquant, cela revient à trouver un seul point d'entrée vers une population entière, plutôt que des données éparpillées entre plusieurs services. Ici, une connexion avec des identifiants valides a suffi pour accéder à plus de deux décennies d'utilisateurs. L'université prévient que les numéros CPR et les autres données personnelles exposées peuvent servir à l'usurpation d'identité. Ils peuvent aussi rendre plus crédibles des tentatives d'hameçonnage, puisque l'expéditeur connaîtra le poste, le bureau ou le nom d'un proche de sa cible.

## Tout le monde ne sera pas prévenu directement

Les personnes concernées seront notifiées par e-Boks, la messagerie officielle que DTU utilise avec ses étudiants et son personnel. L'université prévient tous ses salariés actuels et passés. En revanche, elle ne pourra pas joindre tous ses étudiants, actuels ou anciens. Elle explique aussi ne détenir le numéro CPR que d'un petit nombre d'invités et de partenaires externes, et jamais celui des proches enregistrés comme contacts.

C'est pour combler ce manque que l'annonce a été rendue publique. DTU demande qu'elle soit transmise aux anciens salariés, étudiants, invités et partenaires externes. Toute personne ayant eu l'un de ces statuts depuis 2003 peut être concernée.

## Ce que l'université recommande

Si vous êtes passé par DTU, l'établissement vous conseille de vous méfier des courriels, SMS et appels de personnes qui semblent connaître votre lien avec l'université ou disposer d'informations sur vous. Ne communiquez ni mot de passe ni information sensible en réponse à un message inattendu. Traitez comme suspecte toute demande d'authentification ou toute connexion qui surgit sans raison.

DTU recommande aussi de changer le mot de passe des autres services où vous utilisez les mêmes identifiants que pour votre compte DTU, et de poser une alerte de crédit sur votre numéro CPR.

L'intrusion a commencé par un identifiant compromis. Une partie de ses conséquences touche des personnes dont le seul lien avec l'université est d'avoir été inscrites comme contact d'urgence.
## Sources
- [Danish university DTU breach exposes data of up to 200,000 people](https://www.bleepingcomputer.com/news/security/danish-university-dtu-breach-exposes-data-of-up-to-200-000-people/) — bleepingcomputer.com
_Article rédigé avec assistance IA à partir des sources citées, relu et validé par un humain avant publication._

---

Page HTML équivalente : https://inyourgeek.com/articles/2026-10-04-universite-technique-du-danemark-jusqu-a-200-000-personnes
Publié par InYourGeek — https://inyourgeek.com/a-propos
Méthode et garde-fous : https://inyourgeek.com/methode
Tous les articles : https://inyourgeek.com/archives
