Radar van Elk Solutions

Tweakers · Technologie

Belnet getroffen door beveiligingsincident

Belnet, de netwerkprovider voor Belgische onderwijs-, onderzoeks- en overheidsinstellingen, heeft een beveiligingsincident meegedeeld waarbij aanvallers gedurende twee maanden toegang hadden tot downloadlinks en e-mails.

Aanvallers kregen tussen 22 juli en 25 september toegang tot downloadlinks van de FileSender en FedSender diensten. Hierdoor konden mogelijk de bijbehorende bestanden worden ingezien. Belnet heeft uit voorzorg actieve transfers uitgeschakeld en gebruikers moeten nieuwe transfers aanmaken. Beveiligde transfers met wachtwoord waren enkel kwetsbaar indien het wachtwoord in een opmerking werd vermeld.

Daarnaast onderschepten aanvallers inkomende e-mails naar Belnet-domeinen, inclusief inhoud, bijlagen en afzendergegevens. Ook Guestroam-accounts, die tijdelijke netwerktoegang bieden aan bezoekers, werden getroffen, al is de precieze impact hier niet gespecificeerd.

De aanvallers kwamen binnen via een zerodaylek in Fortinet. Belnet ontdekte de inbraak op 24 september en verhielp de kwetsbaarheid op 25 september. Het aantal getroffen klanten is niet bekendgemaakt en het onderzoek naar de volledige impact loopt nog. De daders zijn onbekend.

AI-samenvatting op basis van de bron.

Tweakers