Cyberaanval treft Frans systeem voor leegstaande woningen: miljoenen gegevens mogelijk gelekt

Nieuwe details na de cyberaanval op het Franse "Zéro logement vacant"-platform: duizenden e-mails, telefoonnummers en gevoelige accountgegevens zijn buitgemaakt en worden mogelijk gebruikt voor phishing.

3 min lezen
Cyberaanval treft Frans systeem voor leegstaande woningen: miljoenen gegevens mogelijk gelekt

Actuele stand van zaken op 31 augustus 2026

Het digitale overheidssysteem "Zéro logement vacant", gericht op het terugbrengen van leegstaande woningen op de Franse markt, is getroffen door een omvangrijke cyberaanval. De groep ZeroBytes heeft de verantwoordelijkheid opgeëist voor het binnendringen in de dienst, waarmee zij naar eigen zeggen toegang heeft gekregen tot een grote hoeveelheid persoonlijke gegevens van gebruikers en woningeigenaren.

Het incident is naar buiten gebracht door het platform French Breaches, dat cyberaanvallen op Franse systemen registreert. Volgens deze bron stellen de aanvallers dat zij bijna 149 miljoen ruwe gegevensbestanden van het platform in handen hebben gekregen. Hierbij zou het onder meer gaan om namen, geboortedata, adressen en diverse identificerende gegevens verbonden aan eigenaars en vastgoedgegevens. Hoewel in die bestanden mogelijk veel dubbelen voorkomen, is de omvang van het datalek ongekend voor een Franse woninggerelateerde overheidsdienst.

Uit recentere informatie blijkt dat onder de buitgemaakte gegevens specifiek meer dan 10.700 unieke e-mailadressen en 6.800 telefoonnummers van gebruikers gekoppeld aan het platform "Zéro logement vacant" aanwezig zijn. Daarnaast zouden hackers van ongeveer 3.500 accounts gevoelige gegevens, waaronder zogenoemde 'bcrypt' cryptografische wachtwoordhashes, hebben bemachtigd. Ook zouden ze over data met betrekking tot loginautorisaties en ruim 1.600 actieve sessietokens beschikken; deze tokens maken het mogelijk aan te blijven gemeld zonder opnieuw in te loggen, maar verlopen na verloop van tijd of kunnen ongeldig worden gemaakt.

Er zijn aanwijzingen dat gestolen gegevens online te koop worden aangeboden aan cybercriminelen. Hierdoor is het risico op phishing aanzienlijk vergroot. Criminelen kunnen zich middels deze informatie beter voordoen als officiële instanties of banken en proberen zo gevoelige informatie te ontfutselen. Gebruikers van het platform en eigenaren van leegstaand vastgoed in Frankrijk krijgen daarom het dringende advies extra waakzaam te zijn op verdachte berichten, e-mails of telefoontjes waarin naar persoonlijke of financiële gegevens wordt gevraagd.

Het is op dit moment nog niet bevestigd welke precieze gegevens daadwerkelijk zijn ingezien of verspreid. Evenmin is duidelijk in hoeverre dienstverlening aan gemeenten en publieke instanties is onderbroken. De Franse overheid heeft op het moment van berichtgeving nog geen officiële verklaringen afgelegd over het incident. Er loopt onderzoek naar de impact, het bereik van het datalek en de beveiliging van het betrokken platform. Meer informatie wordt verwacht zodra het onderzoek vordert.

De beveiliging van digitale systemen voor woninginformatie is in Frankrijk bijzonder relevant, gezien het belang van betrouwbare data bij verhuur, aankoop en gemeentelijk woningbeleid. Gebruikers en eigenaren met belangen in leegstaand vastgoed kunnen voorlopig te maken krijgen met beperktere toegang tot overheidsinformatie, toestroom van ongewenste berichten of onzekerheid over blootgestelde persoonsgegevens.

Deel dit artikel:

Reacties ()

Log in om mee te doen aan het gesprek en een reactie achter te laten!

Heb je een bedrijf in Frankrijk? Zet jezelf op de kaart.

Wij lanceren dé Nederlandse bedrijvengids in Frankrijk. De eerste 50 bedrijven krijgen een gratis Founding Member account met speciale voordelen.

Gerelateerde artikelen