Cyberaanval op Staatsveiligheid: lek bij Ivanti
Cybercriminelen misbruikten een softwarelek bij beveiligingsleverancier Ivanti en kregen zo mogelijk namen en telefoonnummers van agenten van de Staatsveiligheid te pakken.
- Omvang
- onbekend (VRT NWS: onduidelijk wat er met de mogelijk gestolen gegevens gebeurd is)
- Uitgelekt
- naam en telefoonnummer medewerkers
- Stand
- Maatregelen genomen (onduidelijk welke)
Bij een gemiddeld datalek zie je namen en telefoonnummers van klanten langskomen. Deze keer gaat het om agenten van de Belgische Staatsveiligheid: door een aanval tussen mei 2025 en het voorjaar van 2026 zijn mogelijk namen, achternamen en telefoonnummers van medewerkers buitgemaakt.
Het lek zat niet bij de dienst zelf
De aanvallers kwamen binnen via Ivanti, het Amerikaanse bedrijf dat meezorgt voor de beveiliging van de communicatie. Tijdens een inspectie van de IT-infrastructuur viel het softwarelek op, dat cybercriminelen al actief misbruikten. Ze kregen toegang tot persoons-, telefoon- en e-mailgegevens van medewerkers. Het interne netwerk van de dienst, waar de echt gevoelige stukken liggen, bereikten ze niet; ook geclassificeerde informatie en menselijke bronnen zijn niet gelekt.
Er is geen zicht op wie erachter zit of wat er met de gegevens gebeurd is. Na het lek zouden maatregelen zijn genomen, maar welke, dat blijft onduidelijk.
Waarom namen van agenten zwaar wegen
Een telefoonnummer van een agent is voor buitenlandse inlichtingendiensten of vijandige groepen een beginpunt: ermee valt een beeld op te bouwen van wie er bij de dienst werkt en hoe de organisatie in elkaar zit. Precies daarom weegt dit verhaal zwaarder dan het cijfermatig lijkt. En het is niet de eerste keer: eerder konden Chinese hackers al ongeveer 10 procent van het mailverkeer van de dienst onderscheppen.
De stilte rond de zaak is begrijpelijk voor een geheime dienst, maar ze maakt het voor buitenstaanders ondoorzichtig: de dienst wil op het nieuws geen enkel commentaar geven, en welke maatregelen er zijn genomen blijft onduidelijk.
Benaderd namens de dienst?
Belt of mailt iemand die zegt namens een overheidsdienst te handelen en je naam en nummer al kent? Laat je niet imponeren en zoek zelf het officiële contact op. Hoe zo’n telefoontje of bericht met een nepidentiteit werkt, lees je bij spoofing.