Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
    • Inzendingen
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Home » Security & Awareness

Belnet getroffen door zero-dayaanval via Fortinet-technologie

02 oktober 2026 - 15:48Security & AwarenessBelnetFortinet
William Visterin
William Visterin
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Belnet, de Belgische netwerkaanbieder voor onderwijs en onderzoek, is getroffen door een cyberincident. Aanvallers maakten misbruik van een zero-day in technologie van leverancier Fortinet, een kwetsbaarheid waarvoor nog geen patch bestond.

Bij Belnet stelden ze het incident op 24 september vast en zegt de zwakke plek op vrijdag 25 september om 08.10 uur te hebben verholpen. Fortinet publiceerde intussen meer technische informatie in beveiligingsadvies FG-IR-26-175.

Mails gekopieerd, downloadlinks mogelijk gebruikt

Het gaat om e-mails die tussen 22 juli en de ochtend van 25 september via de getroffen infrastructuur liepen. Volgens Belnet zijn alle inkomende mails naar adressen op zijn eigen domeinen getroffen, zoals guestroam en BNIX. De aanvallers kopieerden afzendergegevens, inhoud en bijlagen en brachten die over naar externe infrastructuur. Ook guestroam-accounts zijn getroffen.

Daarnaast gaat het om alle downloadlinks die in die periode via de bestandsdiensten FileSender en FedSender werden verstuurd. Aanvallers kunnen die links mogelijk gebruikt hebben om de bestanden te downloaden. Transfers met een wachtwoord en/of verplichte aanmelding zouden niet leesbaar zijn, tenzij het wachtwoord in een opmerking stond. (al verbieden de gebruiksrichtlijnen dat). Op 29 september verwijderde Belnet de nog actieve links en schakelde het de transfers uit de getroffen periode uit. Gebruikers moeten bestanden zelf opnieuw delen.

Belnet schakelde het Centrum voor Cybersecurity België in voor incidentrespons en forensisch onderzoek en verwittigde de bevoegde autoriteiten. Klanten werden rechtstreeks geïnformeerd. Over de aanvallers heeft Belnet geen informatie.

Het getroffen tijdvak beslaat dus ruim twee maanden, vermits het op 22 juli begon en terwijl Belnet het incident pas op 24 september vaststelde. Welke gevoelige bestanden effectief zijn geraadpleegd, is nog onduidelijk.

Meer over

DatalekHackingPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Data & AI

    Twee op drie kreeg al met een ai-incident te maken

    Security & Awareness

    Jaarbeurs brengt Cybersec naar India

    Security & Awareness

    Microsoft geeft Copilot meer zelf­stan­dig­heid

    Security & Awareness

    Waar­schu­wing voor actief misbruik Citrix-lekken

    Security-check-luchtvaart-aviation-cybersecurity
    Security & Awareness

    Supply chain security is groeiende kopzorg voor Belgische bedrijven

    Security & Awareness

    ‘Ai-agents veranderen net­werk­be­vei­li­ging fun­da­men­teel’

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs