image

Inbraak op netwerk van Belgisch ministerie na twee jaar ontdekt

woensdag 26 mei 2021, 10:55 door Redactie, 7 reacties

Een aanvaller heeft in april 2019 toegang tot het netwerk van het Belgische ministerie van Binnenlandse Zaken gekregen, zo is afgelopen maart pas ontdekt. Daarnaast werden Exchange-servers van het ministerie van een backdoor voorzien, zo meldt de Federale Overheidsdienst Binnenlandse Zaken via de eigen website.

De aanval uit 2019 kwam aan het licht door onderzoek dat volgde na de wereldwijde aanvallen op Microsoft Exchange-servers in maart van dit jaar. Ook het Belgische ministerie van Binnenlandse Zaken maakt gebruik van Exchange. Aanvallers hadden kwetsbaarheden in Exchange gebruikt om de mailservers van het ministerie van een backdoor te voorzien. Deze backdoors werden verwijderd en de machines gepatcht.

Verdere monitoring die werd ingesteld wees de onderzoekers naar sporen van een andere inbraak die in april 2019 al had plaatsgevonden. Volgens het ministerie wijzen de gevonden sporen op een "zeer complexe en geavanceerde cyberaanval" waarbij het de aanvaller waarschijnlijk om spionage was te doen. Details waaruit blijkt dat het om een complexe aanval zou gaan zijn niet gegeven.

De aanwezige malware is inmiddels verwijderd en belangrijke informatie veiliggesteld. Tevens wordt de volledige ict-infrastructuur gemoderniseerd. Omwille van het lopende onderzoek stelt het ministerie dat het geen verdere details kan geven.

Reacties (7)
26-05-2021, 11:26 door Anoniem
Volgens het ministerie wijzen de gevonden sporen op een "zeer complexe en geavanceerde cyberaanval" [...]

Phishing? :)
26-05-2021, 13:08 door Anoniem
Door Anoniem:
Volgens het ministerie wijzen de gevonden sporen op een "zeer complexe en geavanceerde cyberaanval" [...]

Phishing? :)
Nee hoor. Exchange is laaghangend fruit.
26-05-2021, 13:53 door Anoniem
Volgens het ministerie wijzen de gevonden sporen op een "zeer complexe en geavanceerde cyberaanval" [...]
Wat is precies de definitie van een "zeer complexe en geavanceerde cyberaanval"? Of is het niet waar dat men 2 jaar gewoon heeft liggen slapen bij de ICT-afdeling? Dat laatste lijkt mij meer waarschijnlijk!
26-05-2021, 18:25 door Anoniem
Wel goed dat ze met de logging schijnbaar zo'n 2 jaar terug kunnen gaan. Ik vraag me af welk bedrijf dat zou kunnen, en dan ook nog de informatie uit de logs kunnen halen om dit te kunnen concluderen. Da's dan wel weer een mooi staaltje .... geluk :)
26-05-2021, 20:17 door Anoniem
Ik vind het onwaarschijnlijk dat aanvallers die twee jaar binnen zijn geweest in een groot netwerk er in een paar maanden uitgewerkt zijn.
28-05-2021, 20:15 door Anoniem
Door Anoniem:
Volgens het ministerie wijzen de gevonden sporen op een "zeer complexe en geavanceerde cyberaanval" [...]
Wat is precies de definitie van een "zeer complexe en geavanceerde cyberaanval"? Of is het niet waar dat men 2 jaar gewoon heeft liggen slapen bij de ICT-afdeling? Dat laatste lijkt mij meer waarschijnlijk!

Security wordt niet bepaald door de ICT afdeling.
Uiteraard spelen zijn wel een rol, maar het is de organisatie (Bedrijf/Overheid/...) met zijn strategie en prioriteiten die het niveau van beveiliging bepaald.
29-05-2021, 21:26 door Anoniem
En dan nog het meest bekwame ministerie. Weer Verlinden! Zelfs een simpele betoging de kop indrukken kan dat mens niet. Vandaag was er een nederlander keet aan't schoppen in Terkamerenbos. Die laten oppakken en uitwijzen - dat moet toch lukken?
Nee - dat kan ze niet.
Een wetgeving herzien - zodat de afstandsregels nog een tijdje gelden dat kan ze ook niet. Dat er nieuwe varianten zijn die gevaarlijk zijn - waar zelfs Boris Johnson bang van is - kan haar niet deren!
Dan moet u niet verbaasd zijn dat de wetenschappers bij ons - en dan heb ik het over a-politieke wetenschappers - niet MVR - dat die van hun stoel vielen! Dat die boos zijn.
Ik schaam me diep dat ik moet zeggen tegen buitenlanders dat onze regering vol zit met kandidaad-massamoordenaars. Andere woorden kan ik daar niet meer voor vinden.
En onze eerste minister - die zich zo'n IT-specialist waant - heeft hij nog iets gezegd? Ja dat het allemaal zo erg niet is - dat de systemen met gevoelige info niet gehacked zijn? Na 2 jaar - dat meteen weten? Tja - dat zegt ALLES! Wie gelooft die mensen nog? Ik niet!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.