Hack op netwerk van Belgisch ministerie na twee jaar ontdekt

Gepubliceerd op 26 mei 2021 om 15:00

De zaak kwam aan het licht door de Hafnium-affaire, waarbij (Chinese) hackers computers binnendrongen via veiligheidslekken in Microsoft Exchange. “Omdat ze zo professioneel te werk gaan, wordt al snel gekeken naar grote mogendheden en wordt ook naar China verwezen. Maar dat kan op dit moment niet bevestigd worden", aldus VTM-journalist Julie Colpaert.

Statelijke actor

De complexiteit van de hacking maakt het moeilijk om te bepalen wat de indringers precies te zien kregen, maar het staat vast dat ze toegang hadden tot praktisch alle communicatie en interne data van Binnenlandse Zaken. “Er zouden geen privégegevens van burgers gestolen zijn. De hackers zouden vooral interne e-mailcommunicatie hebben kunnen inkijken, maar geen geclassificeerde documenten waaronder staatsgeheimen.”

De bedoeling van de inbraak was om te spioneren bij de overheidsdienst, die een centrale schakel is in de besturing en beveiliging van België. Alle politiediensten en hun databanken vallen eronder, net als de organisatie van verkiezingen, crisisbeheer, vreemdelingenzaken, de uitreiking van identiteitskaarten, enzovoort.

Binnenlandse Zaken

De federale overheidsdienst Binnenlandse Zaken bevestigt dat ze het slachtoffer geworden is van een complexe cyberaanval. Volgens Binnenlandse Zaken stelde het Centrum voor Cybersecurity België (CCB) in maart 2021 sporen van verdachte handelingen vast op het netwerk van Binnenlandse Zaken. Het CCB kwam de hacking op het spoor in de nasleep van de beveiligingsproblemen met het Microsoft Exchange-mailprogramma. Ook Binnenlandse Zaken maakte gebruik van het programma. Volgens de overheidsdienst werden toen de ‘achterpoortjes’ op het netwerk verwijderd en updates tijdig uitgevoerd. Maar bij de verdere monitoring zouden vervolgens “subtiele aanwijzingen van verdachte handelingen” op het netwerk aan het licht gekomen zijn.

Hackers in systeem sinds 2019

Na een grondige analyse bleek dat een aanvaller het netwerk al kon binnendringen in april 2019. “Beide diensten brachten de officiële instanties meteen op de hoogte en namen onmiddellijk actie om sporen van de aanvaller te verwijderen en de veiligheid te herstellen”, zegt Binnenlandse Zaken.

“Zoals het Nationaal Cybernoodplan voorschrijft, werden het Nationaal Crisiscentrum, de Gegevensbeschermingsautoriteit, de Federale Politie, het Federaal Parket, de Staatsveiligheid, de Algemene Dienst Inlichting en Veiligheid en de FOD Buitenlandse Zaken onmiddellijk op de hoogte gebracht”, bevestigt het kabinet van minister van Binnenlandse Zaken Annelies Verlinden.

Complexe, geavanceerde en doelbewuste

Volgens de overheidsdienst is de situatie momenteel onder controle. Het netwerk zou opgeruimd zijn en de veiligheid hersteld. Het zou om een “complexe, geavanceerde en doelbewuste” aanval gegaan zijn. “De doelbewustheid en het verborgen karakter van de actor doen spionage vermoeden”, zegt Binnenlandse Zaken.

Het gerechtelijk onderzoek is nog gaande. Om die reden kan Binnenlandse Zaken geen extra details bekendmaken, zegt de overheidsdienst.

Miguel De Bruycker, de baas van het CCB, zegt aan VRT Nieuws dat er geen gevoelige gegevens zijn gestolen. “Uit onze eerste analyse konden we vaststellen dat er geen geclassificeerde informatie is gestolen”, klinkt het. Hij wil niet bevestigen of de Chinezen achter de hacking zitten.

Tsunami aan cyberaanvallen

“Het Center for Cybersecurity Belgium (CCB) waarschuwde in maart voor een tsunami aan cyberaanvallen en deze vrees blijkt gegrond”, zo reageert Arnout Van de Meulebroucke van cybersecuritybedrijf Phished. “Het CCB sprak toen over duizenden geïmpacteerde organisaties, maar ik ben ervan overtuigd dat het in feite om tienduizenden bedrijven gaat in België. Nu de overheid de hack heeft toegegeven, vermoed ik dat meer Belgische organisaties de komende dagen een data breach door hackersgroep Hafnium zullen bekendmaken. Voor wie dacht dat de DDOS-aanval op Belnet om ‘hacking’ ging, dat was slechts een voorproefje, nu hebben we met het echte werk te maken.”

Microsoft Exchange gerelateerde berichten

Bron: vtm.be, hln.be

Meer info over Cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Stelling: Het gebruik van wachtwoorden is een verouderde beveiligingstechniek die zijn langste tijd heeft gehad

Iedere seconde vinden er ergens ter wereld wel nieuwe pogingen plaats van cybercriminelen om websites, diensten, bedrijven of consumenten te hacken. Niet geheel onverwachts is er dus ook een toenemende kans op gelekte wachtwoorden, waardoor cybercriminelen eenvoudig toegang tot bedrijfsgegevens krijgen, aldus Beyond Identity, een leverancier van wachtwoordloze oplossingen voor identiteitsbeheer. Vorige maand meldde CyberNews dat er een bestand met de naam 'RockYou2021.txt' op een populair hackersforum is gezet. Daarbij gaat het om een verzameling van 8,4 miljard wereldwijd gelekte wachtwoorden. Ook in Nederland is het lekken van wachtwoorden schering en inslag.

Lees meer »

De belangrijkste cyberdreigingen voor Industrial Control Systems

Het beveiligen van industriële beheersystemen (Industrial Control Systems / ICS) is van vitaal belang. Onder meer de beveiliging van endpoints, de systemen waarop eindgebruikers vertrouwen, moet hierbij voldoende krijgen. In een rapport waarschuwt Trend Micro voor de risico’s en zet de belangrijkste dreigingen op een rijtje.

Lees meer »

10 jaar Cybersecuritybeeld Nederland: basis beveiligingsmaatregelen nog altijd niet op orde

Al tien jaar publiceert de overheid het Cybersecuritybeeld Nederland (CSBN) waarin cyberdreigingen en de kwetsbaarheid van de Nederlandse digitale infrastructuur centraal staan. De boodschap is al die tijd nagenoeg niet veranderd, en dat is dat organisaties basale beveiligingsmaatregelen nog altijd niet op orde hebben. Er ontstaat echter een kloof tussen bedrijven die wel en niet digitaal weerbaar zijn, zo laat de Nationaal Coördinator Terrorismebestrijding (NCTV) weten.

Lees meer »

De grootste cyberaanvallen van 2021

De afgelopen jaren is het moeilijk geworden om het feit te negeren dat het digitale leven waar we allemaal deel van uitmaken volledig kwetsbaar is voor cybercriminelen. Hackers zijn blij met bijna elke mogelijkheid om geld te verdienen of plezier te hebben - van het creëren van een gratis lidmaatschap van een sportschool voor hun hele gezin tot het hacken van energiesystemen van hele landen.

Lees meer »

De meest voorkomende soorten cyberaanvallen in 2021

Het aantal cyberincidenten in 2021 is beangstigend, ook al zijn er pas zes maanden verstreken. Inbreken in een waterleidingnet in Florida en proberen het water te vergiftigen voor 15.000 inwoners. Een cyberaanval op het kanaal 9News Australia heeft ochtendshows geannuleerd. Een ransomware-aanval veroorzaakte de sluiting van de grootste brandstofpijpleiding in de VS en kostte $ 5 miljoen. En dat is slechts een deel van het droevige nieuws voor nu.

Lees meer »