FortiBleed: het lek bij Fortinet dat Belgische bedrijven openzette
Een datalek bij beveiligingsbedrijf Fortinet legde de inloggegevens bloot van IT-partners die firewalls beheren; in België zijn minstens 270 bedrijven en organisaties getroffen.
- Omvang
- minstens 270 Belgische bedrijven, op een lijst van 70.000 wereldwijd (Secutec-analyse (Geert Baudewijns) via VRT)
- Uitgelekt
- inloggegevens firewallbeheer
- Stand
- Inloggegevens van ruim 100 Belgische bedrijven liggen nog online; oorzaak is het FortiBleed-datalek van februari 2026
Je bedrijf huurt een IT-partner in om de digitale muren te beheren, en die muren staan bij Fortinet, een van de grootste beveiligingsbedrijven ter wereld. Begin dit jaar haalden Russische hackers juist bij die gigant de sleutels binnen: inloggegevens van de IT-partners die al die firewalls beheren. In België zijn minstens 270 bedrijven en organisaties getroffen.
De sleutelbos van je IT-partner lag online
De aanvallers zetten de buit op het dark web te koop, en het Vlaamse beveiligingsbedrijf Secutec wist in de database te kijken. Daar stond een lijst van 70.000 bedrijven wereldwijd, met gebruikersnamen en wachtwoorden. In België gaat het om zo’n 270 getroffen organisaties: vooral kmo’s zoals transportbedrijven en advocatenkantoren, maar ook scholengroepen en overheidsinstanties. Wie de beheerinlog van zo’n firewall heeft, kan bij alles wat erachter zit. Zo werden indirect de netwerken van tienduizenden bedrijven bereikbaar.
Het huiveringwekkendste getal: bij ruim 100 Belgische bedrijven kan Secutec vandaag nog steeds rechtstreeks het netwerk op. Ongeveer 120 organisaties hebben wel al iets aan hun beveiliging gedaan.
Beveiligingsbedrijf gehackt én admin/admin
Dubbel zuur aan dit verhaal. Ten eerste: het is geen kleine aanbieder, het is een wereldspeler in cyberveiligheid die zelf de deur openliet. Ten tweede: de slachtoffers maken het de criminelen makkelijk. Secutec telde al 1.300 firewalls die met gebruikersnaam “admin” en wachtwoord “admin” toegankelijk zijn. Een gestolen inlog helpt weinig als het beheer zelf al op een standaardwachtwoord draait en tweefactorauthenticatie ontbreekt. Toch blijft het eerste punt het zwaarst: van een leverancier die veiligheid verkoopt, mag je verwachten dat zijn eigen producten dicht zitten.
Drie vragen voor je IT-partner
Je hoeft geen beveiligingsdeskundige te zijn om dit af te vangen. Bel je IT-partner via het nummer dat je van hem hebt en stel drie vragen: zijn de inloggegevens vervangen, staat tweefactorauthenticatie op het beheer, en is het admin-wachtwoord geen admin? Een serieuze partner antwoordt daar vandaag op. Wie je belt en vraagt om codes of een programma te installeren, is het probleem: daar lees je alles over bij helpdeskfraude. En twijfel je over een mail van je “IT-partner”, plak hem in de scam checker.