Het datalek bij de Franse belastingdienst, waar de gegevens van meer dan zeshonderdduizend mensen werden gestolen, was mogelijk doordat de aanvaller beschikte over gestolen inloggegevens van ambtenaren. Dat hebben de Franse autoriteiten bekendgemaakt. De Franse privacytoezichthouder CNIL roept mensen op om geen melding meer van het datalek te doen, omdat de zaak inmiddels bekend is.
Volgens de Franse autoriteiten wist een aanvaller door middel van gestolen inloggegevens van ambtenaren in juni en juli toegang tot een systeem van de Franse belastingdienst te krijgen. Daarbij werden gegevens van zowel personen als professionals (zzp'ers en bedrijven) buitgemaakt. Daarnaast werden ook verschillende datalekken met betrekking tot het kadaster vastgesteld. Hoe de inloggegevens konden worden gestolen is nog niet bekendgemaakt.
De Franse autoriteiten stellen dat de hack plaatsvond in juni en juli en in die periode ook werd ontdekt en verholpen. Op dat moment was de oorzaak nog niet bekend en dat de gegevens van meer dan 600.000 belastingplichtigen waren gestolen. Het gaat om allerlei persoonlijke informatie, zoals adresgegevens, telefoonnummer en e-mailadres, maar ook financiële informatie, waaronder inkomen en fiscale situatie. Van minder dan 250 personen zijn ook de berichten gestolen die zij met de Franse fiscus uitwisselden (pdf).
Slachtoffers van het datalek worden de komende dagen ingelicht. De Franse privacytoezichthouder zegt waarschijnlijk een onderzoek naar het incident te zullen doen, waarbij vooral wordt gekeken of de aanwezige beveiligingsmaatregelen wel passend en up-to-date waren. Gedupeerden worden aangeraden om alert te zijn op phishing.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.