De zaak kwam aan het licht door de Hafnium-affaire, waarbij (Chinese) hackers computers binnendrongen via veiligheidslekken in Microsoft Exchange. “Omdat ze zo professioneel te werk gaan, wordt al snel gekeken naar grote mogendheden en wordt ook naar China verwezen. Maar dat kan op dit moment niet bevestigd worden", aldus VTM-journalist Julie Colpaert.
Statelijke actor
De complexiteit van de hacking maakt het moeilijk om te bepalen wat de indringers precies te zien kregen, maar het staat vast dat ze toegang hadden tot praktisch alle communicatie en interne data van Binnenlandse Zaken. “Er zouden geen privégegevens van burgers gestolen zijn. De hackers zouden vooral interne e-mailcommunicatie hebben kunnen inkijken, maar geen geclassificeerde documenten waaronder staatsgeheimen.”
De bedoeling van de inbraak was om te spioneren bij de overheidsdienst, die een centrale schakel is in de besturing en beveiliging van België. Alle politiediensten en hun databanken vallen eronder, net als de organisatie van verkiezingen, crisisbeheer, vreemdelingenzaken, de uitreiking van identiteitskaarten, enzovoort.
Binnenlandse Zaken
De federale overheidsdienst Binnenlandse Zaken bevestigt dat ze het slachtoffer geworden is van een complexe cyberaanval. Volgens Binnenlandse Zaken stelde het Centrum voor Cybersecurity België (CCB) in maart 2021 sporen van verdachte handelingen vast op het netwerk van Binnenlandse Zaken. Het CCB kwam de hacking op het spoor in de nasleep van de beveiligingsproblemen met het Microsoft Exchange-mailprogramma. Ook Binnenlandse Zaken maakte gebruik van het programma. Volgens de overheidsdienst werden toen de ‘achterpoortjes’ op het netwerk verwijderd en updates tijdig uitgevoerd. Maar bij de verdere monitoring zouden vervolgens “subtiele aanwijzingen van verdachte handelingen” op het netwerk aan het licht gekomen zijn.
Hackers in systeem sinds 2019
Na een grondige analyse bleek dat een aanvaller het netwerk al kon binnendringen in april 2019. “Beide diensten brachten de officiële instanties meteen op de hoogte en namen onmiddellijk actie om sporen van de aanvaller te verwijderen en de veiligheid te herstellen”, zegt Binnenlandse Zaken.
“Zoals het Nationaal Cybernoodplan voorschrijft, werden het Nationaal Crisiscentrum, de Gegevensbeschermingsautoriteit, de Federale Politie, het Federaal Parket, de Staatsveiligheid, de Algemene Dienst Inlichting en Veiligheid en de FOD Buitenlandse Zaken onmiddellijk op de hoogte gebracht”, bevestigt het kabinet van minister van Binnenlandse Zaken Annelies Verlinden.
Complexe, geavanceerde en doelbewuste
Volgens de overheidsdienst is de situatie momenteel onder controle. Het netwerk zou opgeruimd zijn en de veiligheid hersteld. Het zou om een “complexe, geavanceerde en doelbewuste” aanval gegaan zijn. “De doelbewustheid en het verborgen karakter van de actor doen spionage vermoeden”, zegt Binnenlandse Zaken.
Het gerechtelijk onderzoek is nog gaande. Om die reden kan Binnenlandse Zaken geen extra details bekendmaken, zegt de overheidsdienst.
Miguel De Bruycker, de baas van het CCB, zegt aan VRT Nieuws dat er geen gevoelige gegevens zijn gestolen. “Uit onze eerste analyse konden we vaststellen dat er geen geclassificeerde informatie is gestolen”, klinkt het. Hij wil niet bevestigen of de Chinezen achter de hacking zitten.
Tsunami aan cyberaanvallen
“Het Center for Cybersecurity Belgium (CCB) waarschuwde in maart voor een tsunami aan cyberaanvallen en deze vrees blijkt gegrond”, zo reageert Arnout Van de Meulebroucke van cybersecuritybedrijf Phished. “Het CCB sprak toen over duizenden geïmpacteerde organisaties, maar ik ben ervan overtuigd dat het in feite om tienduizenden bedrijven gaat in België. Nu de overheid de hack heeft toegegeven, vermoed ik dat meer Belgische organisaties de komende dagen een data breach door hackersgroep Hafnium zullen bekendmaken. Voor wie dacht dat de DDOS-aanval op Belnet om ‘hacking’ ging, dat was slechts een voorproefje, nu hebben we met het echte werk te maken.”
Microsoft Exchange gerelateerde berichten
Bron: vtm.be, hln.be
Meer info over Cybercrime
Tips of verdachte activiteiten gezien? Meld het hier.
Cybercrime gerelateerde berichten
Minister: Hoger onderwijs is zich bewust van dreiging van cyberaanvallen
Universiteiten en hogescholen zijn zich terdege bewust van de dreigingen van cyberaanvallen. Het is echter wel noodzaak om de komende jaren de veiligheid van scholen te verhogen. Onderwijsinstanties hebben hun handen hier vol aan. Het kabinet volgt deze ontwikkelingen op de voet.
Mega-cyberoefening: "De snelheid en onzekerheid maakten het extra lastig"
Een cyberaanval kan Nederland platleggen. Daarom organiseerden de NCSC en de NCTV dit voorjaar de grootste cyberoefening ooit. Wat zijn de belangrijkste lessons learned? Samen met een deelnemer en de NCSC blikken we terug.
Onderwijsinstelling ROC Mondriaan in Den Haag slachtoffer van grote cyberaanval
De Haagse onderwijsinstelling ROC Mondriaan is afgelopen weekend gehackt. Alle computers liggen plat, waardoor medewerkers en studenten niet bij hun bestanden kunnen. De school zet alles op alles om het systeem voor volgende week maandag weer aan de praat te krijgen.
Wifi: Het juiste evenwicht tussen comfort en veiligheid
In het artikel "Criminelen spelen handig in op de behoefte om overal maar online te zijn" konden we lezen dat 88 procent van de Nederlanders op de hoogte is van de risico’s die zijn verbonden aan een openbare wifi-hotspot. Maar desondanks past slechts 41,2 procent van de hotspot-gebruikers zijn of haar surfgedrag er altijd op aan, bijvoorbeeld door uitsluitend websites te bezoeken waar niet hoeft te worden ingelogd.
"Cyberterreur is terrorisme"
Het aantal ransomware-aanvallen steeg vorig jaar wereldwijd met 715 procent, aldus Dave Maasland van cybersecuritybedrijf ESET Nederland. In Amerika heeft president Joe Bidden het hacken van bedrijven inmiddels op 1 lijn gezet met terrorisme en de Amerikaanse regering kiest keihard de aanval.
Human Factor-rapport: "Steganografie was opvallend succesvol"
Proofpoint presenteert zijn jaarlijkse 'Human Factor-rapport'. Hierin zijn de drie belangrijkste aspecten van gebruikersrisico’s (kwetsbaarheid, aanvallen en privileges) uitvoerig geanalyseerd. Daarnaast beschrijft het rapport hoe de gebeurtenissen van 2020 het huidige dreigingslandschap hebben veranderd. Human Factor 2021 is gebaseerd op data en inzichten uit een jaar van onderzoek en behandelt bedreigingen die zijn gedetecteerd, bestreden en opgelost in een van de grootste datasets op het gebied van cybersecurity.