Publié le

Le 24 septembre 2026, Belnet a identifié un incident de sécurité et de confidentialité au sein de son infrastructure IT. Cet incident résulte de l’exploitation d’une vulnérabilité zero-day affectant une technologie fournie par un prestataire externe. 
 

Que s’est-il passé ?

Le 24 septembre 2026, Belnet a identifié un incident de sécurité et de confidentialité au sein de son infrastructure IT. Cet incident résulte de l’exploitation d’une vulnérabilité zero-day affectant une technologie fournie par un prestataire externe. 

Dès la détection de l’incident, Belnet a immédiatement pris des mesures afin d’y mettre fin, de corriger la vulnérabilité et de contenir la violation de données. La vulnérabilité a été corrigée le vendredi 25 septembre à 8h10. 

Belnet a fait appel au Centre pour la Cybersécurité Belgique (CCB) afin de bénéficier d’une expertise complémentaire en matière de réponse aux incidents et d’analyse forensique. Les autorités compétentes ont également été informées conformément à nos obligations réglementaires. 

Belnet a immédiatement mis en œuvre des mesures de sécurité supplémentaires afin de renforcer la sécurité du service et continue à surveiller étroitement la situation. Nous menons actuellement une enquête approfondie afin de déterminer la nature et l’étendue précises de l’incident et d’identifier toute autre partie susceptible d’avoir été affectée. 

Quelles données ont été affectées ? 

Sur la base des résultats de notre enquête à ce jour, nous avons établi que l’incident a affecté les e-mails traités par l’infrastructure concernée entre le 22 juillet 2026 et la matinée du vendredi 25 septembre 2026. Cela comprend tous les e-mails entrants envoyés à des adresses e-mail appartenant à des domaines détenus par Belnet/BNIX y compris les coordonnées de l’expéditeur, le contenu de ces e-mails et les éventuelles pièces jointes.

Enquête en cours 

Belnet continue à surveiller étroitement la situation et poursuit son enquête. Nous continuerons à communiquer les informations pertinentes au fur et à mesure de l’avancement de notre enquête. 

À ce stade, aucune information supplémentaire n’est disponible concernant l’identité ou l’affiliation de l’auteur de la menace à l’origine de l’incident. 

Contact 

  • Les clients BNIX enregistrés peuvent contacter notre Belnet Support. 
  • Les particuliers qui ne sont pas clients de BNIX et qui ont envoyé des e-mails à Belnet entre le 22 juillet 2026 et la matinée du 25 septembre 2026 peuvent contacter notre délégué à la protection des données (DPO) à l’adresse dpo@belnet.be pour toute question concernant leurs données à caractère personnel. Nous accordons actuellement la priorité à l’assistance à nos clients et utilisateurs finaux. Nous vous remercions dès lors pour votre patience et votre compréhension si notre délai de réponse est plus long que d’habitude.
     
Did you find this news interesting?

Copyright © 2025 BNIX - Conditions d'utilisation - AUP - Cookie Policy