Opnieuw lopen honderden Belgische organisaties acuut cybergevaar

3 oktober 2022

Ruim twee­dui­zend Belgische orga­ni­sa­ties hebben mogelijks een nieuw lek in hun Microsoft-mail­server nog niet gedicht. Dat meldt de Belgische cyber­se­cu­ri­ty­spe­ci­a­list Secutec, die samen met het Belgische CERT (Cyber Emergency Response Team) poten­tiële slacht­of­fers van het huidige lek in kaart brengt. Via een nieuwe techniek kan Secutec monitoren of er gegevens worden verzonden tussen de IP-adressen van gekende hackers en van de in totaal 2178 Belgische bedrijven die de mail­server gebruiken.

Secu­ri­ty­a­na­listen van Secutec brengen sinds de nacht van donderdag op vrijdag alle poten­tieel gevaar­lijke verbin­dingen in kaart rappor­teren ze aan de Europese overheden waarmee Secutec samenwerkt. 

Het Zero Day Initi­a­tive heeft vorige donderdag een nieuwe een zoge­naamde zero-day kwets­baar­heid in de Exchange-mail­server van Microsoft gevonden en gemeld aan het soft­wa­re­huis. Zero-day aanvallen gebruiken tot dusver ongekende bevei­li­gings­lekken. Ze kunnen cyber­cri­mi­nelen toegang geven tot het volledige netwerk van een bedrijf of organisatie.

Microsoft Exchange wordt ook in België door duizenden orga­ni­sa­ties gebruikt om het e‑mailverkeer van mede­wer­kers in goede banen te leiden. Sinds de Viet­na­mese cyber­se­cu­ri­ty­spe­ci­a­list GTSC vorige woensdag een blog heeft gepu­bli­ceerd over de nieuwe kwets­baar­heid, proberen hackers massaal via het lek binnen te dringen in de systemen van orga­ni­sa­ties. Vier uur na de bekend­ma­king van het lek scanden reeds twaalf IP-adressen in de wereld naar poten­tiële slacht­of­fers met de kwets­baar­heid. Achten­veertig uur later scanden ruim honderd adressen continu naar het zero-day lek.

“Tot vrijdag 30 september hebben we ruim 300.000 verbin­dingen waar­ge­nomen tussen hackers en Belgische IP-adressen”, zegt Geert Baude­wijns van de Belgische cyber­se­cu­ri­ty­spe­ci­a­list Secutec. “In de eerste 24 uur na de bekend­ma­king van deze zero-day kwets­baar­heid hebben we bij vier Belgische bedrijven uiterst verdacht verkeer vast­ge­steld. We merken dat Duitse en Oosten­rijkse bedrijven meer onder vuur liggen. De cyber­be­vei­li­ging staat er minder ver dan in ons land.”

Microsoft heeft een workaround gecommuniceerd

Volgens Secutec hebben alle grote bedrijven in België al zeer conse­quent hun infra­struc­tuur aangepast in de loop van vrijdag en zaterdag. Er is nog geen patch voor­handen, maar Microsoft kwam wel een worka­round die ervoor zorgt dat hackers geen aanvallen kunnen uitvoeren op de kwetsbare Exchange-server. “Onze grote zorg gaat uit naar de meer dan 1000 kleinere bedrijven die de worka­round nog niet toepasten”, zegt Baude­wijns. “We verwachten in deze doelgroep een gevoelige stijging van ransom­wa­re­ge­vallen, omdat kleinere orga­ni­sa­ties bijna geen gebruik maken van multi­fac­to­r­au­then­ti­catie en ook hun wacht­woorden onvol­doende vernieuwen.”

Secutec stelt op het darknet vast dat hackers en ransom­ware-orga­ni­sa­ties reeds massaal actief gestolen wacht­woorden aankopen. Om via de kwets­baar­heid binnen te dringen, moet de hacker op de Exchange-server van het slacht­offer aangemeld zijn als een gewone user

Pin It on Pinterest

Share This