Minstens 270 Belgische organisaties slachtoffer van aanhoudende Russische cyberaanval

Een grootschalige Russische cybercampagne richt zich op Belgische organisaties via het beveiligingsbedrijf Fortinet. 110 firewalls zijn nog steeds toegankelijk voor de aanvallers.

Minstens 270 Belgische organisaties slachtoffer van aanhoudende Russische cyberaanval

Minstens 270 Belgische organisaties slachtoffer van aanhoudende Russische cyberaanval

Minstens 270 Belgische organisaties zijn getroffen door een Russische cybercampagne die in februari van start ging. Het gaat onder meer om lokale besturen, advocatenkantoren en scholen. La Libre bericht dat de aanval nog steeds aan de gang is.

Het cyberincident, bekend als "FortiBleed", wordt beschouwd als een van de grootste ooit bij een leverancier van beveiligingsoplossingen. Meer dan 110 miljoen toegangsgegevens werden onderschept, waardoor meer dan 75.000 firewalls in gevaar kwamen.

De aanvallers, gelinkt aan een Russische groep, maakten misbruik van het partnerportaal van Fortinet. Via dit platform krijgen IT-dienstverleners toegang tot de systemen van hun klanten. De hackers roofden de inloggegevens van tienduizenden partners, waardoor ze niet slechts één organisatie, maar een hele keten van klantnetwerken konden binnendringen.

"Deze operatie onderscheidt zich door een organisatieniveau, coördinatie en omvang zonder precedent", waarschuwt het Belgische cybersecuritybedrijf Secutec. "Daarom treft de impact tegelijkertijd meerdere sectoren en zijn ook kleinere organisaties aangetast."

De hackers verkregen hun toegang via "brute force"-aanvallen, waarbij automatisch grote hoeveelheden gebruikersnaam-wachtwoordcombinaties worden getest. Vervolgens installeerden ze spionagesoftware. Het doel is om gevoelige informatie te stelen en daarna losgeld te eisen van de getroffen organisaties, of hun gegevens op het dark web te verkopen.

Volgens Secutec-CEO Geert Baudewijns hebben wereldwijd al verschillende organisaties zware data-exfiltraties geleden. In België zijn 110 firewalls van de 270 getroffen organisaties nog steeds via internet toegankelijk met de onderschepte inloggegevens. Bovendien creëerden de hackers zelf nieuwe accounts in minstens 45 systemen om hun toegang te behouden. Deze toegangen worden voorbereid voor verkoop op het dark web.

Het Centrum voor Cybersecurity België (CCB) werd op de hoogte gebracht. Secutec en SOCRadar dringen er bij organisaties die Fortinet-oplossingen gebruiken op aan om hun systemen bij te werken, multifactorauthenticatie in te schakelen en toegangen en gebruikersaccounts te controleren. "Eén enkel zwak schakel kan tegelijkertijd toegang geven tot honderden organisaties", waarschuwt Secutec.

Source: La Libre