Belgische overheidsinstantie Belnet gehackt via Fortinet-zerodaylek

maandag, 5 oktober 2026 (17:09) - Security.NL

In dit artikel:

De Belgische overheidsinstantie Belnet is eerder dit jaar gehackt via een zerodaylek in Fortinet FortiMail, een beveiligde e-mailgateway. De aanvallers kregen toegang tot de infrastructuur en konden tussen 22 juli en de ochtend van 25 september e-mails stelen die daar werden verwerkt. Ook kregen ze toegang tot gegenereerde downloadlinks van de diensten FileSender en FedSender, waarmee bestanden worden uitgewisseld.

Het beveiligingsincident werd op 24 september ontdekt. De aanval maakte gebruik van het kritieke path-traversal-lek CVE-2026-104286, waarmee een niet-geauthenticeerde aanvaller via speciaal gemaakte HTTP- en HTTPS-verzoeken bestanden op het systeem kan schrijven. Fortinet publiceerde op 1 oktober een beveiligingsadvies en updates. Belnet schakelde uit voorzorg alle nog actieve downloadlinks uit die in de getroffen periode waren aangemaakt en informeerde klanten. Het onderzoek naar de omvang en de daders loopt nog.

BEKIJK OOK:

Vandaag Inside: Giedo van der Garde voorspelt hoeveel races Max Verstappen dit seizoen nog gaat winnen