Cyberaanval bij Codes Rousseau: persoonlijke gegevens leerlingen mogelijk gelekt

Een cyberaanval op Easysystème van Codes Rousseau leidt tot mogelijk datalek van persoonsgegevens van rijbewijsleerlingen in Frankrijk, vooral in Tarn.

2 min lezen
Cyberaanval bij Codes Rousseau: persoonlijke gegevens leerlingen mogelijk gelekt

Codes Rousseau, marktleider in educatieve platforms voor de rijopleiding, heeft bevestigd dat het slachtoffer is geworden van een omvangrijke cyberaanval op het applicatieportaal Easysystème. Volgens een officiële waarschuwing aan partners en rijscholen heeft hierbij een massaal datalek plaatsgevonden, waarbij namen, adressen, identiteitsdocumenten, Attestations de Sécurité Routière (ASR), digitale handtekeningen en NEPH-nummers zijn buitgemaakt. Het NEPH-nummer is een uniek, levenslang identificatienummer voor rijbewijskandidaten in Frankrijk.

De organisatie geeft aan dat door deze inbreuk de digitale identiteit van duizenden leerlingen mogelijk in verkeerde handen is gevallen, met het risico op identiteitsfraude en de mogelijke productie van valse rijbewijzen. In het departement Tarn zouden volgens de beschikbare gegevens meer dan duizend kandidaten direct zijn geraakt.

De formeel bevoegde actor in deze kwestie is Codes Rousseau, als eigenaar en beheerder van het Easysystème-platform. Voor zover nu formeel bekend, verkeert het interne incidentonderzoek nog in een voorlopige fase. Externe cybersecurityspecialisten zijn ingeschakeld om de omvang, oorzaak en exacte reikwijdte van het datalek vast te stellen. Van een definitieve afronding is op dit moment geen sprake.

Het is nog niet publiekelijk vastgesteld of Codes Rousseau al melding heeft gedaan bij de Franse privacytoezichthouder CNIL, wat gelet op de aard van het lek een wettelijke verplichting kan zijn. Deze procedurele stap blijft vooralsnog open en statusinformatie daarover ontbreekt in de formele communicatie.

Voor getroffen leerlingen en instellingen geldt extra waakzaamheid, met name voor pogingen tot phishing via valse berichten namens overheidsinstanties. In eerdere gevallen van digitale fraude bleek een snel gehanteerde meldings- en vangnetprocedure noodzakelijk.

Samenvattend staat sinds vandaag vast dat een groot datalek is opgetreden door een cyberaanval op Easysystème van Codes Rousseau. De autoriteiten en het platform houden op dit moment onderzoeken en beveiligingsmaatregelen gaande, waarbij de formele afwikkeling nog openligt.

Deel dit artikel:

Reacties ()

Log in om mee te doen aan het gesprek en een reactie achter te laten!

Gerelateerde artikelen