Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

China infiltreerde Staatsveiligheid via kwetsbare e-mailbeveiliging

03 maart 2025 - 13:43ActueelSecurity & Awareness
William Visterin

De Veiligheid van de Staat is tussen 2021 en 2023 slachtoffer geworden van een grootschalige hack door een Chinese hackersgroep. Het voorval wordt door interne bronnen omschreven als het ernstigste beveiligingsincident in de geschiedenis van de nationale inlichtingendienst.

De aanvallers, vermoedelijk opererend onder de naam UNC4841, konden binnendringen via een kritieke kwetsbaarheid in de zogenaamde e-mail security gateway-appliance van het Amerikaanse beveiligingsbedrijf Barracuda. Deze firewall, bedoeld om e-mailverkeer te filteren op malafide inhoud, bleek een achilleshiel die door Chinese hackers is uitgebuit.

Hoewel geclassificeerde informatie volgens de Staatsveiligheid niet is gecompromitteerd – deze werd uitsluitend uitgewisseld via interne servers – bestaat er grote bezorgdheid over de persoonlijke gegevens van het personeel. Naar schatting zijn identiteitsgegevens van bijna de helft van alle medewerkers mogelijk in Chinese handen gevallen.

Het federale parket heeft een officieel onderzoek geopend naar deze ernstige veiligheidsbreuk, waarbij ongeveer tien procent van alle inkomende en uitgaande e-mails van de inlichtingendienst is onderschept. Dat schrijft dagblad Le Soir. Het onderzoek moet nu uitwijzen welke specifieke gegevens zijn gestolen en wat de precieze impact is voor de nationale veiligheid.

Zero-day

Het Amerikaanse cyberbeveiligingsbedrijf Mandiant had in mei 2023 al gewaarschuwd dat de kwetsbaarheid als zero-day werd misbruikt bij wereldwijde aanvallen, waarbij een derde van de doelwitten overheidsinstanties waren. Barracuda ontwikkelde destijds een patch, maar adviseerde klanten om getroffen apparatuur volledig te vervangen.

De directie van de Staatsveiligheid heeft medewerkers aangeraden persoonlijke documenten die tussen 2021 en 2023 via e-mail zijn verstuurd, te laten vernieuwen. Het voorval wordt door bronnen binnen de dienst omschreven als het ernstigste beveiligingsincident in de geschiedenis van de Belgische inlichtingendienst.

Bij Barracuda benadrukken ze, in een schrijven aan de redactie, dat de exploitatie van de beschreven kwetsbaarheid plaatsvond in 2023. ‘En minder dan vijf procent van de Email Security Gateway-apparaten werd hierdoor beïnvloed’, klinkt het bij daar.

Meer over

Cybersecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Meer lezen

    OpinieSecurity & Awareness

    Honderd procent veilig kan niet, honderd procent weerbaar wel

    ActueelSecurity & Awareness

    Wel antivirus, weinig multi-factorauthenticatie bij bedrijven

    ActueelSecurity & Awareness

    Datalek Orange Belgium toont spanningsveld tussen transparantie en reputatiebeheer

    ActueelOverheid

    Defensie investeert fors in eigen datacenters en cybersecurity

    OpinieData & AI

    Van opensource naar ‘open washing’: waarom bedrijven nu misbruik maken van vertrouwen in licenties

    ActueelData & AI

    Kort: Nieuwe ai-oplossingen van Netsuite, Wireless Logic koopt Zipit Wireless (en meer)

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs