Grootschalige datalekken vergroten risico op fraude en inbraken in Frankrijk

Update: 678.000 aangeslagen Franse belastingplichtigen bij grootschalig fiscaal datalek, plus 430.000 bij kadastergegevens; fiscus pas op 12 augustus bewust van diefstal, ZeroBytes verkoopt data voor duizenden euro’s.

5 min lezen
Grootschalige datalekken vergroten risico op fraude en inbraken in Frankrijk

In Frankrijk neemt het aantal grootschalige datalekken bij zowel overheidsdiensten als telecombedrijven sterk toe. Sinds januari 2026 zijn de gegevens van naar schatting 43,4 miljoen accounts buitgemaakt, een stijging van ruim 60% ten opzichte van het vorige halfjaar. Vooral afgelopen maanden werden meer dan 300 publieke en private diensten slachtoffer van cyberaanvallen, waaronder de belastingdienst (impôts), telecomproviders en instanties als ANTS en France Travail.

Nieuwe stand van zaken op 18 augustus 2026: derde datalek bij Franse fiscus bevestigd

Op dinsdag 18 augustus heeft de Franse belastingdienst (Direction générale des finances publiques, DGFiP) een "derde grote datalek" bekendgemaakt. Dit extra incident staat los van de eerder gemelde hacks, en betreft concreet gevoelige data rondom successies (erfenissen) van particulieren en professionals. Volgens de DGFiP is de kwetsbaarheid "snel gedicht" nadat deze aan het licht kwam. De directrice erkent dat het recentste lek qua impact kleiner is, omdat de gelekte informatie grotendeels uit openbare aankondigingen (successiegegevens) bestond, maar benadrukt het extra risico door de optelsom van incidentele lekken.

Nieuwe feitelijke details zijn op 18 augustus door de fiscus bevestigd: het recente grote lek betreft de fiscale gegevens van op zijn minst 678.000 particulieren en bedrijven. Daarbovenop werden ca. 430.000 particulieren getroffen door het uitlekken van kadasterbestanden. Voor het eerst is door de DGFiP aangegeven dat men vóór 12 augustus 2026 niet op de hoogte was van het grootschalige datalek; pas op deze datum, na een claim van hackers op een gespecialiseerde verkoopforum, werd het werkelijke verlies zichtbaar.

Verder blijkt uit officiële communicatie dat de verantwoordelijke hackersgroep ‘ZeroBytes’ de gestolen data inmiddels doorverkocht heeft aan twee personen, voor een totaalbedrag van meerdere duizenden euro. Volgens ZeroBytes beschikt men daarnaast over miljoenen Franse leerlinggegevens en tienduizenden leerkrachten-bestanden, met onder meer telefoonnummers, e-mailadressen en adressen die soms teruggaan tot de jaren 2000.

Ten aanzien van het onderzoek is nu specifiek duidelijk gemaakt dat het Parijse openbaar ministerie (parquet de Paris) het dossier leidt, waarbij als belangrijkste aanklachten "onrechtmatige gegevensonttrekking" (extraction frauduleuse de données) en "criminele samenspanning" (association de malfaiteurs) zijn geformuleerd. Tegelijk is maandag gestart met een officiële campagne om de getroffen slachtoffers rechtstreeks te informeren en te waarschuwen voor phishingpraktijken en identiteitsfraude.

Dit volgt op eerdere aanvallen op de Franse fiscus, zoals op 14 augustus officieel erkend: toen werd bekend dat via misbruik van een ambtenarenaccount gevoelige fiscale informatie van circa 678.000 gebruikers was gestolen, gevolgd door een tweede aanval met nog eens 200.000 slachtoffers. De verantwoordelijke hackers, het duo ‘ZeroBytes’, verkochten deze gegevens door en gaven aan nog meer aanvallen te overwegen.

Waarom is dit relevant voor fraude? Een kwaadwillende kan nu phishing-mails of valse communicatie versturen die uiterst geloofwaardig lijken, juist omdat ze echte, unieke fiscale informatie bevatten. Robert benadrukt dat dit geen nieuw fenomeen is, maar dat de huidige omvang extra oplettendheid vereist. Zijn belangrijkste advies is: wees extra alert op communicatie die uit naam van ‘de impôts’ lijkt te komen. Klik nooit meteen op links in e-mails of sms’jes. Open altijd zelf een nieuw browsertabblad, ga rechtstreeks naar impots.gouv.fr en log daar in op uw persoonlijke account om te controleren of het om een legitiem bericht of verzoek gaat.

Voor getroffen burgers geldt dat ze hun wachtwoord niet speciaal vanwege dit incident hoeven te wijzigen, omdat het datalek vermoedelijk via de toegang van een ambtenaar plaatsvond en er geen aanwijzingen zijn dat wachtwoorden van gebruikers zijn buitgemaakt. Wel is het cruciaal dat het wachtwoord voor de fiscussite uniek is en niet hergebruikt wordt op andere websites. Twijfelt u of een site of mail echt is? Geef nooit zomaar extra persoonlijke gegevens af en denk goed na waar en bij wie u bijvoorbeeld identiteitsdocumenten digitaal indient.

Dat persoonsgegevens zoals namen, adressen, gezinsgegevens, inkomensniveau en telefoonnummers nu verspreid zijn geraakt over diverse sectoren, maakt het risico op misbruik aanzienlijk groter. Criminelen kunnen gegevens uit verschillende gehackte bronnen combineren tot een volledig profiel. Dit leidt ertoe dat digitale oplichting—zoals nepmails van “officiële” instanties, valse bankmedewerkers of ogenschijnlijk correcte investeringsplatformen—veel moeilijker te herkennen is. Ook fysieke gevolgen zijn niet langer theoretisch: door adres- en inkomensinformatie te koppelen uit verschillende gelekte databronnen, kunnen inbrekers gericht woningen selecteren.

Een concreet voorbeeld van deze risico’s is zichtbaar in de Franse plaats Lamagdelaine, waar van april tot en met augustus 2025 veertien woninginbraken met braak plaatsvonden, naast een gewapende overval op een winkel. De toename van inbraken leidde tot grote ongerustheid bij bewoners en een golf van onderling wantrouwen. Slachtoffers schakelden hun alarmsystemen en bewakingscamera’s in, maar dit bleek niet altijd afschrikwekkend genoeg: zelfs werkende sirenes brachten inbrekers niet direct op andere gedachten.

Om de situatie het hoofd te bieden, organiseerde de gemeente in september 2025 een openbare bijeenkomst met de lokale gendarmerie en de prefect van het departement. Hier werd toegelicht hoe bewoners preventief konden samenwerken, bijvoorbeeld via het opzetten van een 'citoyens vigilants'-netwerk: een burgerinitiatief waarbij een dozijn bewoners, onder wie de burgemeester, direct contact hebben met de politie om snel verdachte situaties te melden. Op strategische punten in het dorp werden waarschuwingsborden geplaatst die wijzen op verhoogde waakzaamheid. Deze aanpak heeft ertoe geleid dat het aantal inbraken in het dorp tijdens de zomer van 2026 fors is afgenomen.

Adviezen van onder meer Cybermalveillance.fr en onafhankelijke experts richten zich op het vergroten van eigen waakzaamheid: het terugbellen van zogenaamde bank- of overheidsinstanties via officiële nummers, het activeren van extra beveiligingsopties zoals twee-factor-authenticatie, en nu ook het streng controleren van ieder bericht dat zich voordoet als afkomstig van belastingdienst of andere instanties door altijd zélf en via de officiële website in te loggen. Nieuwe regelgeving over databescherming is nog niet aangekondigd, waardoor het gegroeide risico de komende maanden naar verwachting onverminderd hoog blijft. Voor lokale situaties kunnen collectieve initiatieven zoals een burgernetwerk, structurele communicatie met politie en het delen van preventietips concrete bescherming bieden tegen inbraak en fraude.

Deel dit artikel:

Reacties ()

Log in om mee te doen aan het gesprek en een reactie achter te laten!

Heb je een bedrijf in Frankrijk? Zet jezelf op de kaart.

Wij lanceren dé Nederlandse bedrijvengids in Frankrijk. De eerste 50 bedrijven krijgen een gratis Founding Member account met speciale voordelen.

Gerelateerde artikelen