image

Belgische overheidsinstantie Belnet gehackt via Fortinet-zerodaylek

maandag 5 oktober 2026, 17:02 door Redactie, 0 reacties

De Belgische overheidsinstantie Belnet is eerder dit jaar gehackt via een zerodaylek in Fortinet FortiMail, waarbij aanvallers maandenlang e-mails wisten te stelen, zo heeft de organisatie via de eigen website bekendgemaakt. Naast e-mails hadden de aanvallers ook toegang tot gegenereerde downloadlinks. Belnet beheert het nationale onderzoeksnetwerk dat Belgische universiteiten, (hoge)scholen en onderzoekscentra rechtstreeks met elkaar verbindt. Het biedt via de FileSender en FedSender services de mogelijkheid om bestanden uit te wisselen.

Belnet meldt dat het op 24 september een beveiligingsincident in een deel van de eigen it-infrastructuur ontdekte. Aanvallers hadden toegang gekregen door misbruik te maken van een zerodaylek in Fortinet FortiMail. Het gaat om een kritiek path traversal-lek (CVE-2026-104286) dat ervoor zorgt dat een ongeauthenticeerde aanvaller door middel van speciaal geprepareerde HTTP en HTTPS requests willekeurige bestanden naar het onderliggende systeem kan schrijven.

Fortinet kwam op 1 oktober met een beveiligingsbulletin voor de kwetsbaarheid waarin de aanwezigheid van updates werd gemeld. FortiMail is een e-mailgateway die e-mails en bijlagen op allerlei dreigingen zoals malware en phishing controleert. Volgens Belnet hadden de aanvallers tussen 22 juli en de ochtend van 25 september toegang tot e-mails die via de gehackte infrastructuur werden verwerkt. Belnet meldt dat de aanvallers tijdens de genoemde periode e-mails hebben gestolen.

Na ontdekking van de hack zijn uit voorzorg alle downloadlinks die nog steeds actief waren en in de genoemde periode waren aangemaakt uitgeschakeld. Klanten zijn door de Belgische overheidsinstantie inmiddels ingelicht. Het onderzoek naar de aard en omvang van het beveiligingsincident is nog gaande. Het is onbekend wie erachter de aanval zit, aldus de verklaring.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.