Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
helikopter Belgisch leger defensie

Ministerie van Defensie aangevallen via Log4j-lek

20 december 2021 - 09:18ActueelOverheid
Frederic Petitjean
Frederic Petitjean

Het Belgische ministerie van Defensie is eind vorige week aangevallen via de Log4j-kwetsbaarheid. Een deel van het netwerk ligt al enkele dagen plat en is onbruikbaar. Dat melden verschillende Belgische media.

Veel details over de aanval wil Defensie niet kwijt. De aanval zou donderdag begonnen zijn. Daarop werden ‘quarantainemaatregelen genomen’ om de getroffen delen te isoleren. Zeker het mailverkeer ligt sinds vrijdag plat. Heel het weekend waren teams in de weer om het netwerk op te schonen. ‘De prioriteit is het operationeel houden van het netwerk van Defensie’, zegt Olivier Séverin, militair woordvoerder, tegen het nieuwsagentschap Belga. Voor de rest wilde hij geen commentaar geven. 

Het Log4j-lek dook medio deze maand op en zit in een tool die gebruikt wordt om Java-applicaties te loggen. Door het lek kunnen hackers op afstand code injecteren en uitvoeren met de rechten van de Java-app. Een eerste ‘patch’ die Apache, de maker van de tool, uitbracht, bleek enkele dagen geleden zelf zwakke punten te bevatten. Daarop werd een nieuwe versie van de software (2.16.0) uitgebracht. Die voldoet wel. 

Ondertussen maken hackers volop gebruik van het lek, onder meer om coin miners en malware te installeren. De Israëlische securityspecialist Check Point meldt dan weer dat Charming Kitten, een hackersgroep met banden met Iran, de Log 4j-kwetsbaarheid gebruikte om Israëlische overheidssites aan te vallen. Drie dagen na het ontdekken van het lek, noteerde het beveiligingsbedrijf wereldwijd zo’n 800.000 aanvalspogingen. 

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

ActueelSecurity & Awareness

Ook patch voor Log4j blijkt lek te zijn

ActueelSecurity & Awareness

NCSC deelt kwetsbare Log4j-applicaties op Github

ActueelCloud & Infrastructuur

Java-kwetsbaarheid leidt tot paniek op internet

alarm
ActueelOverheid

NCSC slaat alarm om kwetsbaarheid in Apache Log4j

Target
ActueelOverheid

België beschuldigt Chinese hackers van cyberaanvallen

ActueelSecurity & Awareness

Log4j-exploitatie ettert door

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs