Datalekken 2026 · Datalek · België

FortiBleed: het lek bij Fortinet dat Belgische bedrijven openzette

Een datalek bij beveiligingsbedrijf Fortinet legde de inloggegevens bloot van IT-partners die firewalls beheren; in België zijn minstens 270 bedrijven en organisaties getroffen.

Bekend sinds 22 juni 2026 · bijgewerkt 1 oktober 2026

IT-medewerker met laptop belt voor een serverkast in de gang van een kantoor
Omvang
minstens 270 Belgische bedrijven, op een lijst van 70.000 wereldwijd (Secutec-analyse (Geert Baudewijns) via VRT)
Uitgelekt
inloggegevens firewallbeheer
Stand
Inloggegevens van ruim 100 Belgische bedrijven liggen nog online; oorzaak is het FortiBleed-datalek van februari 2026

Je bedrijf huurt een IT-partner in om de digitale muren te beheren, en die muren staan bij Fortinet, een van de grootste beveiligingsbedrijven ter wereld. Begin dit jaar haalden Russische hackers juist bij die gigant de sleutels binnen: inloggegevens van de IT-partners die al die firewalls beheren. In België zijn minstens 270 bedrijven en organisaties getroffen.

De sleutelbos van je IT-partner lag online

De aanvallers zetten de buit op het dark web te koop, en het Vlaamse beveiligingsbedrijf Secutec wist in de database te kijken. Daar stond een lijst van 70.000 bedrijven wereldwijd, met gebruikersnamen en wachtwoorden. In België gaat het om zo’n 270 getroffen organisaties: vooral kmo’s zoals transportbedrijven en advocatenkantoren, maar ook scholengroepen en overheidsinstanties. Wie de beheerinlog van zo’n firewall heeft, kan bij alles wat erachter zit. Zo werden indirect de netwerken van tienduizenden bedrijven bereikbaar.

Het huiveringwekkendste getal: bij ruim 100 Belgische bedrijven kan Secutec vandaag nog steeds rechtstreeks het netwerk op. Ongeveer 120 organisaties hebben wel al iets aan hun beveiliging gedaan.

Beveiligingsbedrijf gehackt én admin/admin

Dubbel zuur aan dit verhaal. Ten eerste: het is geen kleine aanbieder, het is een wereldspeler in cyberveiligheid die zelf de deur openliet. Ten tweede: de slachtoffers maken het de criminelen makkelijk. Secutec telde al 1.300 firewalls die met gebruikersnaam “admin” en wachtwoord “admin” toegankelijk zijn. Een gestolen inlog helpt weinig als het beheer zelf al op een standaardwachtwoord draait en tweefactorauthenticatie ontbreekt. Toch blijft het eerste punt het zwaarst: van een leverancier die veiligheid verkoopt, mag je verwachten dat zijn eigen producten dicht zitten.

Drie vragen voor je IT-partner

Je hoeft geen beveiligingsdeskundige te zijn om dit af te vangen. Bel je IT-partner via het nummer dat je van hem hebt en stel drie vragen: zijn de inloggegevens vervangen, staat tweefactorauthenticatie op het beheer, en is het admin-wachtwoord geen admin? Een serieuze partner antwoordt daar vandaag op. Wie je belt en vraagt om codes of een programma te installeren, is het probleem: daar lees je alles over bij helpdeskfraude. En twijfel je over een mail van je “IT-partner”, plak hem in de scam checker.

Het 'Fortinet-support'bericht dat je beheerdersaccount wil pakken

Voorbeeld

Dit is vrijwel zeker nep

Een nepbevestigingsmail die de hacknieuws gebruikt om beheerders te laten inloggen op een nepsite.

Fortinet Support: Na het FortiBleed-incident1 moet uw admin-account opnieuw worden geverifieerd. Bevestig binnen 12 uur2 uw gebruikersnaam en wachtwoord3 via fortinet-support-login.com4, anders wordt uw toegang geblokkeerd.

  1. 1Het lek bestaat echt, en dat is precies wat dit bericht geloofwaardig moet maken. Fortinet verifieert geen accounts via links in e-mails.
  2. 2Tijdsdruk met dreiging, zodat je niet eerst via een apart kanaal navraagt.
  3. 3Niemand die legitiem is, vraagt je wachtwoord per mail. Vooral niet het bedrijf dat zojuist gehackt werd.
  4. 4Dit is geen domein van Fortinet. Beheer loopt via je eigen partner en de officiële Fortinet-portalen.

Niet klikken, niet betalen, weggooien

  1. Klik niet op de link en vul niets in.
  2. Neem contact op met je IT-partner via het nummer dat je al hebt.
  3. Meld het bericht bij verdacht@safeonweb.be.

Verzonnen voorbeeld op basis van het FortiBleed-datalek. Webadres is bedacht.