image

Datalek Franse belastingdienst door gestolen inloggegevens van ambtenaren

dinsdag 18 augustus 2026, 11:55 door Redactie, 3 reacties

Het datalek bij de Franse belastingdienst, waar de gegevens van meer dan zeshonderdduizend mensen werden gestolen, was mogelijk doordat de aanvaller beschikte over gestolen inloggegevens van ambtenaren. Dat hebben de Franse autoriteiten bekendgemaakt. De Franse privacytoezichthouder CNIL roept mensen op om geen melding meer van het datalek te doen, omdat de zaak inmiddels bekend is.

Volgens de Franse autoriteiten wist een aanvaller door middel van gestolen inloggegevens van ambtenaren in juni en juli toegang tot een systeem van de Franse belastingdienst te krijgen. Daarbij werden gegevens van zowel personen als professionals (zzp'ers en bedrijven) buitgemaakt. Daarnaast werden ook verschillende datalekken met betrekking tot het kadaster vastgesteld. Hoe de inloggegevens konden worden gestolen is nog niet bekendgemaakt.

De Franse autoriteiten stellen dat de hack plaatsvond in juni en juli en in die periode ook werd ontdekt en verholpen. Op dat moment was de oorzaak nog niet bekend en dat de gegevens van meer dan 600.000 belastingplichtigen waren gestolen. Het gaat om allerlei persoonlijke informatie, zoals adresgegevens, telefoonnummer en e-mailadres, maar ook financiële informatie, waaronder inkomen en fiscale situatie. Van minder dan 250 personen zijn ook de berichten gestolen die zij met de Franse fiscus uitwisselden (pdf).

Slachtoffers van het datalek worden de komende dagen ingelicht. De Franse privacytoezichthouder zegt waarschijnlijk een onderzoek naar het incident te zullen doen, waarbij vooral wordt gekeken of de aanwezige beveiligingsmaatregelen wel passend en up-to-date waren. Gedupeerden worden aangeraden om alert te zijn op phishing.

Reacties (3)
Vandaag, 12:14 door Anoniem
Slachtoffers van het datalek worden de komende dagen ingelicht.
Dat is mooi. En wat hebben die slachtoffers daaraan??? De data ligt al op straat en data kun je op geen enkele manier terug halen.

Kern van de vraag: waarom kunnen een paar ambtenaren bij een dergelijke hoeveelheid data?
Ohja, omdat het makkelijk is. En de slachtoffers zoeken het maar uit.
Vandaag, 12:34 door Briolet
waarbij vooral wordt gekeken of de aanwezige beveiligingsmaatregelen wel passend en up-to-date waren

Ook zonder onderzoek kan ik al zeggen dat ze niet up-to-date waren. Als ze een factor-2 beveiliging gebruikt hadden, wat volgens mij toch de minimum standaard behoort te zijn, dan hadden de daders nog niets gehad aan de gestolen inloggegevens.
Vandaag, 13:42 door Anoniem
Door Briolet:
Ook zonder onderzoek kan ik al zeggen dat ze niet up-to-date waren. Als ze een factor-2 beveiliging gebruikt hadden, wat volgens mij toch de minimum standaard behoort te zijn, dan hadden de daders nog niets gehad aan de gestolen inloggegevens.
Er zijn gevallen bekend waarin (Amerikaanse) telefonieproviders nummers hebben overgezet naar SIMs van de aanvallers. En authenticator-beveiliging hangt af van een geheime sleutel (die niet mag lekken...)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.