Het ministerie van Financiën heeft te maken met een hack waarbij op donderdag 19 maart ongeautoriseerde toegang werd vastgesteld tot systemen die het ministerie beschrijft als onderdeel van de primaire processen van het beleidsdepartement. De precieze inhoud van deze systemen en de diepte van de penetratie door de aanvallers zijn nog niet bekendgemaakt.

Direct na het signaleren van de hackers is een onderzoek gestart door de securityexperts van het ministerie. Het detecteren van een hack betekent niet per definitie dat de indringers zich pas op die datum op het netwerk bevonden; zij kunnen al weken, maanden of zelfs langer aanwezig zijn geweest. In de eerste dagen na ontdekking kan hierover doorgaans nog geen informatie worden gedeeld. Het lopende onderzoek moet hier mogelijk meer duidelijkheid over geven. De toegang tot de getroffen systemen is op 23 maart geblokkeerd, wat gevolgen heeft voor een deel van de medewerkers. Het ministerie benadrukt dat de dienstverlening aan burgers en bedrijven via de Belastingdienst, Douane en Toeslagen niet is geraakt. Waarom de toegang niet eerder werd geblokkeerd, is niet bekendgemaakt.

Deze hack maakt deel uit van een reeks cyberincidenten bij de Nederlandse overheid. Eerder dit jaar werd bekend dat de Dienst Justitiële Inrichtingen maandenlang slachtoffer was van een cyberaanval. Daarnaast werd de Justitiële ICT Organisatie recentelijk twee keer gehackt, mede door een configuratiefout die interne firewalls verzwakte. In april 2025 werden meerdere ministeries, waaronder Binnenlandse Zaken en Economische Zaken, getroffen door een groot datalek.