Belgische overheidsinstantie Belnet gehackt via Fortinet-zerodaylek


De Belgische overheidsinstantie Belnet is eerder dit jaar gehackt via een zerodaylek in Fortinet FortiMail, waarbij aanvallers maandenlang e-mails wisten te stelen, zo heeft de organisatie via de eigen website bekendgemaakt. Naast e-mails hadden de aanvallers ook toegang tot gegenereerde downloadlinks. Belnet beheert het nationale onderzoeksnetwerk dat Belgische universiteiten, (hoge)scholen en onderzoekscentra rechtstreeks met elkaar verbindt. Het biedt via de FileSender en FedSender services de mogelijkheid om bestanden uit te wisselen.

Belnet meldt dat het op 24 september een beveiligingsincident in een deel van de eigen it-infrastructuur ontdekte. Aanvallers hadden toegang gekregen door misbruik te maken van een zerodaylek in Fortinet FortiMail. Het gaat om een kritiek path traversal-lek (CVE-2026-104286) dat ervoor zorgt dat een ongeauthenticeerde aanvaller door middel van speciaal geprepareerde HTTP en HTTPS requests willekeurige bestanden naar het onderliggende systeem kan schrijven.

Fortinet kwam op 1 oktober met een beveiligingsbulletin voor de kwetsbaarheid waarin de aanwezigheid van updates werd gemeld. FortiMail is een e-mailgateway die e-mails en bijlagen op allerlei dreigingen zoals malware en phishing controleert. Volgens Belnet hadden de aanvallers tussen 22 juli en de ochtend van 25 september toegang tot e-mails die via de gehackte infrastructuur werden verwerkt. Belnet meldt dat de aanvallers tijdens de genoemde periode e-mails hebben gestolen.

Na ontdekking van de hack zijn uit voorzorg alle downloadlinks die nog steeds actief waren en in de genoemde periode waren aangemaakt uitgeschakeld. Klanten zijn door de Belgische overheidsinstantie inmiddels ingelicht. Het onderzoek naar de aard en omvang van het beveiligingsincident is nog gaande. Het is onbekend wie erachter de aanval zit, aldus de verklaring.

Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts