Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Al 400 Exchange-systemen geïnfiltreerd, teller loopt

18 maart 2021 - 10:01ActueelOverheidCCBMicrosoft
Frederic Petitjean
Frederic Petitjean

Al zeker vierhonderd Belgische Exchange-servers zijn gehackt via de kwetsbaarheid die enkele weken geleden aan het licht kwam. Dat zegt het Centrum voor Cybersecurity België (CCB). De vrees is dat er de komende dagen en weken ransomwarecampagnes zullen volgen of dat er data is gestolen.

De gevolgen van de kwetsbaarheden in Microsoft Exchange Server worden voor Belgische organisaties en bedrijven steeds duidelijker. Uit de lijsten met kwetsbare servers waarover de CCB beschikt, konden ze al  meer dan vierhonderd systemen detecteren waarbij een vorm van intrusie gebeurd is. Dit wil zeggen dat kwaadwilligen binnengedrongen zijn in deze systemen en daar nu wachten om toe te slaan. ‘We vrezen dan ook dat sommige organisaties en bedrijven de komende dagen en weken het slachtoffer worden van ransomware of dat er data gestolen zal worden’, voorspeelt het CCB. Alle betrokken bedrijven worden, indien mogelijk, gecontacteerd.

Web shells

Na de kraak installeren cybercriminelen zogenaamde ‘web shells’, waardoor ze vanop afstand toegang en controle hebben via een online-server. Zo kunnen ze als het ware een communicatielijn openhouden om later een aanval te lanceren. In onderzochte lijsten vond het CCB minstens vierhonderd servers waarbij zo’n web shell geïnstalleerd is. Het zou kunnen dat hackers ook al andere malware hebben geïnstalleerd om op een later ogenblik aan te vallen, bijvoorbeeld met een ransomware.

Veel kwetsbare servers kregen intussen een update, maar meer dan duizend systemen blijven nog steeds kwetsbaar. Ook bedrijven en organisaties die de updates wel uitvoerden, moeten op hun hoede blijven en hun systemen blijven monitoren, waarschuwt het CCB. Er kunnen namelijk nog sporen achtergelaten zijn in de periode tussen de intrusie en de updates.

Meer over

CybercrimeHackingMalwarePhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    lek
    ActueelSecurity & Awareness

    Microsoft maakt patchen Exchange Server makkelijker

    ActueelOverheid

    België staat voor ’tsunami’ aan Exchange-hacks

    Patch
    ActueelCloud & Infrastructuur

    Chinezen vallen massaal Exchange-servers aan

    Lek kwetsbaarheid vulnerability
    ActueelCloud & Infrastructuur

    Nieuw lek in Exchange Server lijkt op ProxyShell

    ActueelCloud & Infrastructuur

    Kaspersky: Exchange-aanvallen verdrievoudigd

    ActueelCloud & Infrastructuur

    ‘Vergeten’ Exchange-patch maakt bedrijven kwetsbaar

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs