Nieuws

Chinese hackers kregen toegang tot e-mails van Staatsveiligheid via Barracuda Networks

Ransomwareaanvallen
© iStock
Chinese hackers konden in 2023 meelezen met het e-mailverkeer van de Belgische Staatsveiligheid. De oorzaak lag bij een kwetsbaarheid in de e-mailbeveiligingsproducten van Barracuda Networks.

In het voorjaar van 2023 ontdekte het Amerikaanse bedrijf dat een beveiligingslek in hun systemen een command injection-aanval op afstand mogelijk maakte. Dit stelde hackers in staat om willekeurige opdrachten uit te voeren op geïnfecteerde systemen. Uit eerder onderzoek bleek al dat Chinese hackers het lek bij Barracuda Networks misbruikten om overheden en instellingen wereldwijd te bespioneren. België werd daarbij geïdentificeerd als een van de zwaarst getroffen Europese landen. 

Onderzoek gestart naar Barracuda

Het Belgische federale parket heeft woensdag een onderzoek geopend naar de mogelijke impact van de hack. De inlichtingendienst Veiligheid van de Staat (VSSE) zou het doelwit zijn geweest, en de inbraak werd in november 2023 ontdekt. Volgens onderzoekers kon het Chinese hackerscollectief UNC4841 één op de tien e-mails onderscheppen.

In een reactie aan onze redactie laat Barracuda Networks weten dat de kwetsbaarheid minder dan vijf procent van de Email Security Gateway-apparaten kon beïnvloeden. Eerder was er sprake over een lek in 2021, maar volgens de e-mailsecurityprovider, bleek uit interne onderzoekgegevens dat de kwetsbaarheid in 2021 niet werd geëxploiteerd. “Barracuda heeft het probleem destijds snel opgelost als onderdeel van de BNSF-36456-patch en toegepast op alle klantapparaten”, aldus een woordvoerder.

Hoewel geclassificeerde informatie veilig bleef op interne VSSE-servers, bestaat de kans dat er in 2023 gevoelige gegevens van medewerkers zijn buitgemaakt. Intern onderzoek moet uitwijzen welke informatie precies werd ingekeken.

Uitgelicht artikel Orange Datalek bij Orange: duizenden bedrijfsdocumenten gestolen
barracuda networksBeveiliginghack

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals