Gepubliceerd op

Op 24 september 2026 heeft Belnet een beveiligings- en privacy-incident vastgesteld binnen zijn IT-infrastructuur. Het incident werd veroorzaakt door de uitbuiting van een zero-day kwetsbaarheid in technologie van een externe leverancier. 
 

Wat is er gebeurd? 

Op 24 september 2026 heeft Belnet een beveiligings- en privacy-incident vastgesteld binnen zijn IT-infrastructuur. Het incident werd veroorzaakt door de uitbuiting van een zero-day kwetsbaarheid in technologie van een externe leverancier. 

Zodra het incident werd vastgesteld, heeft Belnet onmiddellijk maatregelen genomen om het incident te stoppen, de kwetsbaarheid te verhelpen en het datalek in te dammen. De kwetsbaarheid werd op vrijdag 25 september om 08.10 uur verholpen. 

Belnet heeft een beroep gedaan op het Centrum voor Cybersecurity België (CCB) voor bijkomende expertise op het gebied van incidentrespons en forensisch onderzoek. Ook de bevoegde autoriteiten werden op de hoogte gebracht in overeenstemming met onze wettelijke verplichtingen. 

Belnet heeft onmiddellijk bijkomende beveiligingsmaatregelen genomen om de beveiliging van de dienst te verbeteren en blijft de situatie nauwlettend opvolgen. We voeren een grondig onderzoek uit om de precieze aard en omvang van het incident vast te stellen en om eventuele andere getroffen partijen te identificeren. 

Welke gegevens werden getroffen? 

Op basis van ons huidige onderzoek hebben we vastgesteld dat het incident betrekking heeft op e-mails die via de getroffen infrastructuur werden verwerkt tussen 22 juli 2026 en de ochtend van vrijdag 25 september 2026. Dit omvat alle inkomende e-mails die worden verzonden naar e-mailadressen op domeinen die eigendom zijn van Belnet/BNIX met inbegrip van de gegevens van de afzender, de inhoud van die e-mails en eventuele bijlagen.

Lopend onderzoek 

Belnet blijft de situatie nauwgezet opvolgen en zet zijn onderzoek voort. We zullen relevante updates blijven verstrekken naarmate ons onderzoek vordert. 

Op dit moment is er geen verdere informatie beschikbaar over de identiteit van de aanvallers die verantwoordelijk zijn voor het incident. 

Contact 

  • Geregistreerde BNIX-klanten kunnen contact opnemen met onze Belnet Support. 
  • Privépersonen die geen BNIX-klant zijn en die tussen 22 juli 2026 en de ochtend van 25 september 2026 e-mails naar Belnet hebben gestuurd, kunnen met vragen over hun persoonsgegevens contact opnemen met onze Data Protection Officer via dpo@belnet.be. We geven momenteel prioriteit aan de ondersteuning van onze klanten en eindgebruikers. We vragen daarom vriendelijk om uw geduld en begrip als het langer dan gebruikelijk duurt voordat u een antwoord ontvangt.
Vond u dit nieuws interessant?

Copyright © 2024 BNIX - Disclaimer - AUP - Cookie Policy