Aanvallers hadden twee maanden toegang tot downloadlinks van Belnet
In dit artikel:
Belnet, de Belgische netwerkbeheerder voor onderwijs, onderzoek en overheidsdiensten, is getroffen door een aanval via een zerodaykwetsbaarheid in Fortinet-software. De organisatie ontdekte de inbraak op 24 september en had het lek een dag later verholpen.
Tussen 22 juli en de ochtend van 25 september konden de aanvallers mogelijk downloadlinks onderscheppen die via FileSender en FedSender waren verstuurd. Daarmee konden zij toegang krijgen tot de bijbehorende bestanden. Belnet schakelde alle transfers uit die in die periode waren aangemaakt en verwijderde op 29 september nog actieve links. Met een wachtwoord beveiligde transfers bleven buiten schot, behalve wanneer het wachtwoord in een leesbare opmerking stond.
Daarnaast werden e-mails naar Belnet-domeinen gekopieerd en naar externe systemen doorgestuurd. Daardoor zijn mogelijk berichten, bijlagen en afzendergegevens buitgemaakt. Ook Guestroam-accounts voor tijdelijke wifi-toegang bij aangesloten instellingen werden geraakt, al licht Belnet niet toe op welke manier.
Belnet heeft klanten geïnformeerd over de benodigde maatregelen, maar noemt geen aantal getroffen organisaties. Het onderzoek naar de volledige gevolgen loopt nog; de daders zijn onbekend.
Vandaag Inside: Giedo van der Garde voorspelt hoeveel races Max Verstappen dit seizoen nog gaat winnen