⚠️ KMI waarschuwing: Onweer in België Laatste update van KMI waarschuwingen voor België. KMI ↗ Kaart ↗ Artikel →
← Terug
Hackers bellen Franse belastingdienst: 'Wij hebben jullie data gestolen'

Hackers bellen Franse belastingdienst: 'Wij hebben jullie data gestolen'

De Franse belastingdienst had geen idee dat ze waren gehackt. De autoriteiten kwamen er pas achter toen de daders zelf contact opnamen om hun daad op te eisen.

Volgens tweakers.net pikten de interne beveiligingssystemen niets op van de aanval. Dat werpt een kritisch licht op de detectiecapaciteiten van de Franse digitale infrastructuur. De hackers waren immers de enigen die de melding initieerden.

De omvang is aanzienlijk. Uit informatie van brusselssignal.eu blijkt dat de gegevens van bijna 700.000 belastingbetalers zijn buitgemaakt. De exacte aard van de gestolen data is niet in detail gespecificeerd. Bij belastingdiensten gaat het doorgaans om zeer privacygevoelige informatie. Dat vergroot het risico op identiteitsfraude en phishing voor de getroffenen aanzienlijk.

Dit incident past in een breder patroon. Financiële en overheidsinstellingen zijn wereldwijd een primair doelwit voor zowel statelijke actoren als cybercriminele groeperingen. Het carnegieendowment.org houdt een chronologisch overzicht bij van dergelijke cyberincidenten.

Ook in Nederland lekten recent gegevens van tienduizenden kampeerders na een hack bij een grote Franse boekingssite, aldus EenVandaag. En bij provider Odido kreeg een datalek een pijnlijk staartje toen hackers klantgegevens vrijgaven, meldt nu.nl.

Voor de tech-community is het Franse incident een schoolvoorbeeld van het belang van 'threat hunting' en actieve monitoring. Dat een nationale belastingdienst pas via de aanvallers zelf op de hoogte raakt, suggereert dat de focus mogelijk te veel lag op preventie, zoals firewalls, en te weinig op detectie. Wanneer hackers ongestoord toegang hebben tot systemen zonder dat er alarmen afgaan, is de zogeheten 'dwell time' onacceptabel lang.

De Franse overheid moet nu niet alleen de schade beperken voor de bijna 700.000 getroffenen. Ze moet ook verklaren hoe een dergelijke inbreuk onopgemerkt kon blijven. In een tijd waarin digitale soevereiniteit en cybersecurity hoog op de politieke agenda staan, is dit een pijnlijke herinnering aan de kwetsbaarheid van centrale overheidsdatabases.

Lees origineel artikel — Nieuws
Waardering
0
Stem mee op dit artikel
Discussie
Nog geen reacties. Wees de eerste!