Підписуйтеся на наш телеграм канал!

Хакери рік зливали дані агентів бельгійської розвідки — служба нічого не помічала

Хакери рік зливали дані агентів бельгійської розвідки — служба нічого не помічала

9:25 am, 25 Червня, 2026

Служба державної безпеки Бельгії (VSSE) протягом майже року не підозрювала, що невідомі зловмисники отримали доступ до персональних даних її співробітників. Інцидент тривав із травня 2025 року по весну 2026-го — злам стався не через секретні канали зв’язку, а через програму зовнішнього підрядника, який відповідав за захист службових мобільних пристроїв.

За даними RTBF, зловмисники скористалися вразливостями у продукті Ivan­ti End­point Man­ag­er Mobile — рішенні, яке бельгійська розвідка використовувала для керування доступом до внутрішніх сервісів зі службових смартфонів. Під час перевірки інфраструктури спецслужба виявила, що атакувальники проникли крізь слабкі місця програми і дістались до сховища даних, пов’язаних із телефонією та електронною поштою робочих пристроїв.

Під загрозою опинились імена та прізвища співробітників, їхні номери телефонів, адреси електронної пошти, ідентифікатори пристроїв та інші службові відомості. Документація Ivan­ti для оцінки наслідків подібних уразливостей також згадує можливий доступ до GPS-координат смартфонів. Джерела RTBF також повідомляють, що під загрозою могли опинитися дані про людей, з якими агенти контактували зі службових телефонів.

Хоча секретні документи і внутрішня мережа розвідки залишились недоторканими — конфіденційна інформація передається лише захищеними каналами, а не через звичайну телефонну мережу — сам факт витоку несе серйозну небезпеку. Персональні дані дозволяють скласти докладну карту структури спецслужби: її склад, внутрішні зв’язки та робочі контакти. Для ворожої розвідки чи хакерського угруповання це — цінний стратегічний матеріал.

Походження атаки офіційно не встановлено. Низка технологічних видань і компаній пов’язувала експлуатацію вразливостей Ivan­ti з угрупованням UNC5221, яке підозрюють у зв’язках із Китаєм, проте злам бельгійської розвідки жодній конкретній структурі офіційно не приписаний. Служба державної безпеки Бельгії, федеральна прокуратура та комітет парламентського контролю за спецслужбами відмовились коментувати публікацію.

Бельгійський центр кібербезпеки заздалегідь попереджав, що вразливості Ivan­ti EPMM вже активно використовуються зловмисниками для виконання команд у чужих системах і викрадення даних. Після виявлення інциденту VSSE вжила певних заходів, однак їх характер не розкрила. Серед загальних рекомендацій центру — встановлення всіх наявних виправлень та зміна паролів на всіх пристроях.

BTC

$61,660.61

-1.87%

ETH

$1,646.83

-1.60%

BNB

$571.93

-1.41%

XRP

$1.09

-1.57%

SOL

$69.28

-0.97%

Всі курси
Показати більше