
Bij de belastingdienst van een buurland zijn gegevens van belastingplichtigen ingezien via gestolen inloggegevens van ambtenaren.
De aanvallers gebruikten wachtwoorden die eerder bij andere diensten waren gelekt en die door medewerkers hergebruikt waren.
Meervoudige authenticatie was op het betreffende portaal niet verplicht voor interne medewerkers.
Het aantal ingeziene dossiers wordt geschat op enkele duizenden.