Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

China infiltreerde in Belgische veiligheidsdienst

03 maart 2025 - 12:57ActueelSecurity & AwarenessVeiligheid van de Staat
William Visterin
William Visterin

De Belgische burgerlijke inlichtingen- en veiligheidsdienst, de Veiligheid van de Staat geheten, is tussen 2021 en 2023 slachtoffer geweest van een grootschalige hack door een Chinese hackersgroep. Het voorval wordt door bronnen binnen de dienst omschreven als het ernstigste beveiligingsincident in de geschiedenis van de nationale inlichtingendienst.

De aanvallers, vermoedelijk opererend onder de naam UNC4841, konden binnendringen via een kritieke kwetsbaarheid in de zogenaamde e-mail security gateway-appliance van het Amerikaanse beveiligingsbedrijf Barracuda. Deze firewall, bedoeld om e-mailverkeer te filteren op malafide inhoud, bleek een achilleshiel die door Chinese hackers is uitgebuit.

Hoewel geclassificeerde informatie volgens de Veiligheid van de Staat niet is gecompromitteerd – deze werd uitsluitend uitgewisseld via interne servers – bestaat er grote bezorgdheid over de persoonlijke gegevens van het personeel. Naar schatting zijn identiteitsgegevens van bijna de helft van alle medewerkers mogelijk in Chinese handen gevallen.

Het federale parket heeft een officieel onderzoek geopend naar deze ernstige veiligheidsbreuk, waarbij ongeveer tien procent van alle inkomende en uitgaande e-mails van de inlichtingendienst is onderschept. Dat schrijft het Franstalig Belgisch dagblad Le Soir. Het onderzoek moet nu uitwijzen welke specifieke gegevens zijn gestolen en wat de precieze impact is voor de nationale veiligheid.

Zero day

Het Amerikaanse cyberbeveiligingsbedrijf Mandiant had in mei 2023 al gewaarschuwd dat de kwetsbaarheid als zero-day werd misbruikt bij wereldwijde aanvallen, waarbij een derde van de doelwitten overheidsinstanties waren. Barracuda ontwikkelde destijds een patch, maar adviseerde klanten om getroffen apparatuur volledig te vervangen.

De directie van de Belgische inlichtingendienst heeft medewerkers aangeraden om persoonlijke documenten die tussen 2021 en 2023 via e-mail zijn verstuurd, te laten vernieuwen. Het voorval wordt door bronnen binnen de dienst omschreven als het ernstigste beveiligingsincident in de geschiedenis van de Belgische inlichtingendienst.

Meer over

Cyberaanval

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelSecurity & Awareness

    Vaarwel C++ en C: VS zetten in op memory safe-programmeertalen

    ActueelSecurity & Awareness

    Cybersec Netherlands trekt op met Data Expo

    Cloudsecurity
    ActueelSecurity & Awareness

    De zware uitdaging van cloudbeveiliging

    ActueelSecurity & Awareness

    Kort: PQR lijft E-Storage in, Fox-IT en Xerox it-partners van de Navo-top (en meer)

    ActueelSecurity & Awareness

    Ransomware: minder bedrijven betalen, meer bedrijven onderhandelen

    ActueelCarrière

    Kort: Aandeelhouders voelen cyberaanvallen, financiële experts kennen Europese AI Act niet (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs