Home » 90 miljoen accounts in één maand: de omvang van de datalekken in Frankrijk

90 miljoen accounts in één maand: de omvang van de datalekken in Frankrijk

by Michael

In januari 2026 zijn in Frankrijk de gegevens van meer dan 90 miljoen accounts uitgelekt. Deze ongekende golf wijst op de kwetsbaarheid van de regelgeving voor bedrijven en overheidsinstanties, evenals op de gevolgen van de centralisatie van persoonsgegevens.

Het aantal datalekken bereikt een nieuw record in Frankrijk

De afgelopen maanden zijn er op sociale media steeds meer berichten en publicaties verschenen over nieuwe datalekken die duizenden, zo niet miljoenen Fransen treffen.

Hoewel het moeilijk is om een nauwkeurige vergelijking te maken met de lekken van voorgaande jaren – aangezien deze niet altijd openbaar werden gemaakt – blijkt duidelijk dat het lekken van persoonsgegevens tegenwoordig miljoenen Fransen treft.

De gegevens die zijn verzameld door de monitoringwebsite BonjourLaFuite maken het mogelijk de omvang van deze lekken te kwantificeren. Volgens deze website zijn tussen 1 en 31 januari 2026 de gegevens van meer dan 90 miljoen accounts uitgelekt als gevolg van diverse beveiligingsincidenten.

Uittreksel van de website BonjourLaFuite

Uittreksel van de website BonjourLaFuite

Deze lekken kunnen worden veroorzaakt door onvoldoende beveiliging van de databases van bedrijven of organisaties, waardoor hackers er op afstand toegang toe kunnen krijgen. Maar de dreiging kan ook van binnenuit komen: uit verschillende gevallen blijkt dat sommige kwaadwillende medewerkers de gegevens of profielen van specifieke personen aan criminele netwerken verkopen.

Enkele recente voorbeelden illustreren de ernst van de situatie: in januari werd de restaurantketen O’Tacos het slachtoffer van een datalek waarbij 29 miljoen klantprofielen werden blootgesteld, Panorama Banques 2,3 miljoen, de Franse volleybalbond ongeveer 1,2 miljoen en de URSSAF bijna 12 miljoen.

Bij deze datalekken zijn gegevens vrijgegeven zoals voor- en achternamen, e-mailadressen en soms zelfs postadressen, telefoonnummers, pasfoto’s, IP-adressen, enz.

Dit zijn duizelingwekkende cijfers, die op zichzelf al bijna het totale aantal geregistreerde datalekken over het hele jaar 2025 benaderen, dat wordt geschat op ongeveer 100 miljoen accounts.

France Travail heeft overigens onlangs een boete van 5 miljoen euro opgelegd gekregen door de CNIL, naar aanleiding van een datalek in 2024 waarbij de persoonlijke gegevens van 36,8 miljoen mensen openbaar werden gemaakt. Een op zijn zachtst gezegd absurde situatie, waarin een overheidsinstantie door een andere wordt bestraft, en dat alles gefinancierd met belastinggeld.

Hoe brengen deze datalekken ons leven in gevaar?

De toename van het aantal datalekken legt de beperkingen bloot van de huidige maatregelen ter bestrijding van witwassen en terrorismefinanciering (LCB-FT), met name via de verplichtingen inzake identiteitscontrole (KYC).

Door handelsplatforms en online diensten te verplichten gevoelige gegevens (identiteiten, adressen, saldi, enz.) op te slaan, hebben toezichthouders in feite doelwitten voor criminelen gecreëerd. Wanneer deze databases worden gehackt – wat steeds vaker voorkomt – reiken de gevolgen veel verder dan louter identiteitsfraude.

Sinds begin 2025 is er een alarmerende toename van „crypto-ontvoeringen“: personen die op basis van hun digitale vermogen worden geïdentificeerd, worden ontvoerd en/of aangevallen met als doel hun cryptovaluta af te persen. De daders richten zich soms zelfs op familieleden.

Het spreekt voor zich dat wanneer gegevenslekken gekozen vertegenwoordigers treffen, er onmiddellijk wordt gereageerd. Yaël Braun-Pivet, voorzitter van de Nationale Assemblee, heeft de openbare aanklager ingeschakeld zodra er persoonlijke gegevens over parlementsleden en medewerkers van de Assemblee werden gepubliceerd. Deze snelle reactie staat in schril contrast met de gebruikelijke passiviteit wanneer elke maand de gegevens van miljoenen Fransen openbaar worden gemaakt.

Het meest absurde is dat deze KYC-identificatiemaatregelen niet effectief blijken te zijn tegen fraude, die vaak plaatsvindt via gestolen accounts of stromannen. Bovendien zijn de economische en menselijke kosten die gereguleerde platforms maken veel hoger dan de frauduleuze gelden die door de autoriteiten worden teruggevorderd.

In deze toch al zorgwekkende context heeft Frankrijk onlangs een wet aangenomen die de toegang tot sociale media voor jongeren onder de 15 jaar verbiedt. Hoewel deze maatregel wordt gepresenteerd als een vorm van kinderbescherming, dwingt hij in werkelijkheid een systematische verzameling van de identiteitsgegevens van alle gebruikers af, waardoor het aanvalsoppervlak in geval van een datalek nog verder toeneemt.

In plaats van burgers te beschermen, stellen deze beleidsmaatregelen juist meer gevoelige gegevens bloot en creëren ze digitale tijdbommen, ook wel „honey pots“ genoemd, die aanvallers zonder enige moeite kunnen aanvallen.

Related Posts

Leave a Comment