Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
helikopter Belgisch leger defensie

Ministerie van Defensie aangevallen via Log4j-lek

20 december 2021 - 09:18ActueelOverheid
Frederic Petitjean
Frederic Petitjean

Het Belgische ministerie van Defensie is eind vorige week aangevallen via de Log4j-kwetsbaarheid. Een deel van het netwerk ligt al enkele dagen plat en is onbruikbaar. Dat melden verschillende Belgische media.

Veel details over de aanval wil Defensie niet kwijt. De aanval zou donderdag begonnen zijn. Daarop werden ‘quarantainemaatregelen genomen’ om de getroffen delen te isoleren. Zeker het mailverkeer ligt sinds vrijdag plat. Heel het weekend waren teams in de weer om het netwerk op te schonen. ‘De prioriteit is het operationeel houden van het netwerk van Defensie’, zegt Olivier Séverin, militair woordvoerder, tegen het nieuwsagentschap Belga. Voor de rest wilde hij geen commentaar geven. 

Het Log4j-lek dook medio deze maand op en zit in een tool die gebruikt wordt om Java-applicaties te loggen. Door het lek kunnen hackers op afstand code injecteren en uitvoeren met de rechten van de Java-app. Een eerste ‘patch’ die Apache, de maker van de tool, uitbracht, bleek enkele dagen geleden zelf zwakke punten te bevatten. Daarop werd een nieuwe versie van de software (2.16.0) uitgebracht. Die voldoet wel. 

Ondertussen maken hackers volop gebruik van het lek, onder meer om coin miners en malware te installeren. De Israëlische securityspecialist Check Point meldt dan weer dat Charming Kitten, een hackersgroep met banden met Iran, de Log 4j-kwetsbaarheid gebruikte om Israëlische overheidssites aan te vallen. Drie dagen na het ontdekken van het lek, noteerde het beveiligingsbedrijf wereldwijd zo’n 800.000 aanvalspogingen. 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelSecurity & Awareness

    Ook patch voor Log4j blijkt lek te zijn

    ActueelSecurity & Awareness

    NCSC deelt kwetsbare Log4j-applicaties op Github

    ActueelCloud & Infrastructuur

    Java-kwetsbaarheid leidt tot paniek op internet

    alarm
    ActueelOverheid

    NCSC slaat alarm om kwetsbaarheid in Apache Log4j

    Target
    ActueelOverheid

    België beschuldigt Chinese hackers van cyberaanvallen

    ActueelSecurity & Awareness

    Log4j-exploitatie ettert door

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs