Belnet-netwerk onder DDoS-aanval (update)

4 mei 2021

Sinds dinsdag 4 mei om 12 uur is het Belnet-netwerk slacht­offer van een DDoS-aanval. Met een DDoS-aanval wordt een massa aan data door een derde partij naar servers gestuurd tot deze de overload aan data niet meer aankunnen. Univer­si­teiten, hoge­scholen, onder­zoeks­in­stel­lingen en over­heids­dien­sten hebben daardoor een zeer trage of geen inter­net­toe­gang meer.

Alle instel­lingen die op het Belnet-netwerk zijn aange­sloten, worden getroffen door het incident. Het gaat om ongeveer 200 orga­ni­sa­ties, waaronder univer­si­teiten, over­heids­dien­sten en onderzoeksinstellingen.

Slachtoffer van DDoS-aanval

De teams van Belnet zijn momenteel aan het werk om de aanval zo snel mogelijk onder controle te brengen. “We zijn volop bezig om de impact van de aanval te beperken”, aldus Dirk Haex, technisch directeur van Belnet. “We stellen dan ook alles in het werk om het Belnet-netwerk zo snel mogelijk weer beschik­baar te krijgen.”

Update Dinsdag 4 Mei 15:00

De problemen zijn nog altijd niet opgelost. Verschil­lende websites van de overheid zijn niet of moeilijk bereik­baar, en ook tele­wer­kers en studenten met afstands­on­der­wijs onder­vinden hinder. 

De cyber­aanval kwam vanuit het niets toen het technisch team van Belnet merkte dat er heel veel inter­net­ver­keer was naar websites van verschil­lende overheden en univer­si­teiten. “We zagen dat er plots heel veel trafiek was, wat bij ons meteen vragen opriep”, zegt Dirk Haex, directeur van Belnet. Volgens Belnet gaat het om een zeer groot­scha­lige aanval, waarbij het hele netwerk wordt geviseerd. “We hebben bescher­mings­maat­re­gelen, maar deze aanval is van een orde die we nog nooit gezien hebben.”

Wie achter de aanval zit, is op dit moment ondui­de­lijk. Belnet onder­zoekt nu samen met de CERT, die instaat voor de veilig­heid van het internet in ons land, wie achter de aanval zit. Het is soms moeilijk om te achter­halen wie achter een aanval zit omdat cyber­cri­mi­nelen hun aanval omleiden via computers die op verschil­lende plaatsen in de wereld kunnen zitten.

Update Dinsdag 4 Mei 21:00

Aanval lijkt af te zwakken

Belnet heeft onmid­del­lijk zijn crisis­pro­ce­dures geac­ti­veerd en contac­teerde het Centrum voor Cyber­se­cu­rity België (CCB) om de cyber­aanval onder controle te krijgen. Sinds 18 uur lijkt de aanval af te zwakken. De teams van Belnet stellen alles in het werk om de connec­ti­vi­teit voor de Belnet-klanten zo snel mogelijk volledig te herstellen en blijven de toestand nauw­let­tend in de gaten houden.

“We zijn ons ten volle bewust van de impact op de orga­ni­sa­ties die zijn aange­sloten op ons netwerk en hun gebrui­kers en beseffen dat dit hun werking grondig in de war stuurt. Belnet inves­teert permanent in cyber­vei­lig­heid. De DDoS-aanval van vandaag is echter van een derge­lijke grootorde dat ons volledige netwerk gesa­tu­reerd is geraakt. Het feit dat de aanval­lers voort­du­rend van tactiek veran­deren, maakt het nog moei­lijker om de aanval te mitigeren”, licht Dirk Haex, technisch directeur van Belnet toe.

Daders nog niet gekend

Een Distri­buted Denial of Service (DDoS)-aanval is een cyber­aanval die de beschik­baar­heid van een bepaalde dienst belet. Het gaat dus niet over een inbraak of het stelen van data. Er is dan ook geen enkele aanwij­zing dat er netwerken geïn­fil­treerd zouden zijn door cyber­cri­mi­nelen. Alles wijst erop dat de aanval uitslui­tend gericht is op het volledig verza­digen van het Belnet-netwerk.

Op dit moment is het nog ondui­de­lijk wie er achter de aanval schuilt. Verder onderzoek zal dit moeten uitwijzen. Belnet heeft beslist om al zeker een klacht neer te leggen bij de Federal Computer Crime Unit.

Klanten van Belnet kunnen 24/​24 en 7/​7 contact opnemen met de Belnet Service Desk op het nummer 02 790 33 00 of via servicedesk@​belnet.​be.  

Pin It on Pinterest

Share This