source # Cyberattaque chez Belnet : des e-mails et leurs pièces jointes exfiltrés pendant plus de deux mois **Belnet, le réseau national belge de recherche et d'éducation, confirme un incident de cybersécurité provoqué par l'exploitation d'une vulnérabilité zero-day affectant une technologie fournie par un prestataire externe. Pendant plus de deux mois, des attaquants ont pu copier des e-mails entrants, avec leur contenu et leurs éventuelles pièces jointes, vers une infrastructure externe.** Belnet a détecté l'incident le **24 septembre 2026** au sein de son infrastructure informatique. L'enquête a permis d'identifier l'exploitation d'une **vulnérabilité zero-day** touchant une technologie fournie par un prestataire externe. La faille a été corrigée le **25 septembre à 8h10** et Belnet indique que la fuite de données est désormais contenue. --- ## Plus de deux mois d'e-mails copiés par les attaquants L'incident ne se limite pas à quelques messages isolés. Selon Belnet, **tous les e-mails entrants envoyés à Belnet et à l'un de ses clients entre le 22 juillet et le matin du 25 septembre 2026** ont été copiés par les attaquants puis transférés vers une infrastructure externe. > **Le contenu intégral des e-mails ainsi que les éventuelles pièces jointes ont également été transférés.** Toute personne ayant envoyé un message à Belnet ou à l'un des clients concernés pendant cette période pourrait donc être touchée. --- ## Contenu des e-mails et pièces jointes potentiellement exposés La nature exacte des informations compromises dépend directement du contenu des messages interceptés. Les données exposées peuvent ainsi comprendre : - les **adresses e-mail** des expéditeurs et destinataires ; - le **contenu des messages** ; - les informations personnelles éventuellement présentes dans les échanges ; - les documents et autres **pièces jointes** transmis par e-mail ; - des informations professionnelles ou confidentielles contenues dans ces communications. Belnet n'a pas encore communiqué le **nombre d'e-mails exfiltrés**, le volume total de données récupérées ni le nombre exact de personnes concernées. --- ## Une vulnérabilité zero-day à l'origine de l'incident L'attaque aurait été rendue possible par une vulnérabilité jusqu'alors inconnue affectant une technologie provenant d'un **prestataire externe**. Belnet indique avoir immédiatement pris des mesures après la découverte de l'incident afin de couper l'accès des attaquants et de corriger la vulnérabilité. Dans une mise à jour publiée le **29 septembre**, l'organisation précise que les mesures correctives nécessaires ont été appliquées et considère désormais l'incident comme **contenu**. Une investigation approfondie reste toutefois en cours. --- ## Le Centre pour la Cybersécurité Belgique mobilisé Belnet a sollicité le **Centre pour la Cybersécurité Belgique (CCB)** afin de bénéficier de son expertise en matière de réponse aux incidents et d'analyse forensique. Les autorités compétentes ont également été informées conformément aux obligations légales. Les clients de Belnet ont été contactés directement afin de les informer de l'incident et de son impact potentiel. --- ## L'ampleur exacte de la fuite reste à déterminer Plusieurs éléments restent inconnus à ce stade : - le nombre total d'e-mails copiés ; - le volume de données exfiltré ; - le nombre de personnes concernées ; - la nature précise des informations contenues dans les messages et pièces jointes ; - l'identité ou l'origine des attaquants ; - l'existence éventuelle d'autres systèmes compromis. L'enquête doit désormais permettre à Belnet de déterminer plus précisément l'étendue de l'incident et d'identifier d'éventuelles autres parties concernées. **La compromission est néanmoins confirmée : pendant plus de deux mois, des e-mails entrants, leur contenu et leurs pièces jointes ont été copiés par les attaquants et transférés vers une infrastructure externe.**

Que faire en cas de piratage ?

Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.


Comments

2026-09-30

▲