Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

China infiltreerde in Belgische veiligheidsdienst

03 maart 2025 - 12:57ActueelSecurity & RiskVeiligheid van de Staat
William Visterin
William Visterin

De Belgische burgerlijke inlichtingen- en veiligheidsdienst, de Veiligheid van de Staat geheten, is tussen 2021 en 2023 slachtoffer geweest van een grootschalige hack door een Chinese hackersgroep. Het voorval wordt door bronnen binnen de dienst omschreven als het ernstigste beveiligingsincident in de geschiedenis van de nationale inlichtingendienst.

De aanvallers, vermoedelijk opererend onder de naam UNC4841, konden binnendringen via een kritieke kwetsbaarheid in de zogenaamde e-mail security gateway-appliance van het Amerikaanse beveiligingsbedrijf Barracuda. Deze firewall, bedoeld om e-mailverkeer te filteren op malafide inhoud, bleek een achilleshiel die door Chinese hackers is uitgebuit.

Hoewel geclassificeerde informatie volgens de Veiligheid van de Staat niet is gecompromitteerd – deze werd uitsluitend uitgewisseld via interne servers – bestaat er grote bezorgdheid over de persoonlijke gegevens van het personeel. Naar schatting zijn identiteitsgegevens van bijna de helft van alle medewerkers mogelijk in Chinese handen gevallen.

Het federale parket heeft een officieel onderzoek geopend naar deze ernstige veiligheidsbreuk, waarbij ongeveer tien procent van alle inkomende en uitgaande e-mails van de inlichtingendienst is onderschept. Dat schrijft het Franstalig Belgisch dagblad Le Soir. Het onderzoek moet nu uitwijzen welke specifieke gegevens zijn gestolen en wat de precieze impact is voor de nationale veiligheid.

Zero day

Het Amerikaanse cyberbeveiligingsbedrijf Mandiant had in mei 2023 al gewaarschuwd dat de kwetsbaarheid als zero-day werd misbruikt bij wereldwijde aanvallen, waarbij een derde van de doelwitten overheidsinstanties waren. Barracuda ontwikkelde destijds een patch, maar adviseerde klanten om getroffen apparatuur volledig te vervangen.

De directie van de Belgische inlichtingendienst heeft medewerkers aangeraden om persoonlijke documenten die tussen 2021 en 2023 via e-mail zijn verstuurd, te laten vernieuwen. Het voorval wordt door bronnen binnen de dienst omschreven als het ernstigste beveiligingsincident in de geschiedenis van de Belgische inlichtingendienst.

Meer over

Cyberaanval

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    Carrière

    Kort: Keylane slaat Britse slag, Nutanix tuigt Benelux-organisatie op (en meer)

    Route 2 Cybersec
    Security & Risk

    Hoe houd je ai-security onder controle?

    Data & AI

    Meta duldt nudify-ads van voor­aan­staan­de Chinese partner

    Cloud & Infrastructure

    Kort: FTTH Council Europe omgedoopt tot Fibre Council Europe, nation-state-aanvallers dol op gen-ai (en meer)

    Data & AI Governance

    Wat je moet weten van de AI Act en de nieuwe transparantie-eisen

    NIS2

    Is je organisatie écht klaar voor NIS2?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs