Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Belastingdienst van buurland getroffen door datalek via gestolen inloggegevens

Bij de belastingdienst van een buurland zijn gegevens van belastingplichtigen ingezien via gestolen inloggegevens van ambtenaren.

De aanvallers gebruikten wachtwoorden die eerder bij andere diensten waren gelekt en die door medewerkers hergebruikt waren.

Meervoudige authenticatie was op het betreffende portaal niet verplicht voor interne medewerkers.

Het aantal ingeziene dossiers wordt geschat op enkele duizenden.

6 reacties
coldstorage  dinsdag 18 augustus 2026, 13:13   +0
Wachtwoordhergebruik plus geen MFA. Dat is geen aanval, dat is inloggen.
wizzkizz  dinsdag 18 augustus 2026, 21:53   +0
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
femke_beheer  19 augustus 2026, 09:51   +1
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
hans_beheer  19 augustus 2026, 15:13   +9
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
spatieman  19 augustus 2026, 21:39   +9
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  20 augustus 2026, 03:38   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws