Бельгийскую разведку снова взломали: хакеры целый год качали оттуда секретные данные
Бельгийская служба гражданской разведки изрядно опозорилась. Неизвестные хакеры почти годы скачивали личные данные агентов, но кибератаку вообще никто не замечал. Как так вышло, что организация, для которой секретность — это главный принцип ее работы, допустила такой провал? И кто вообще стоит за этой дерзкой операцией?
Американская компания Ivanti — известный игрок на рынке кибербезопасности. Неудивительно, что служба государственной безопасности Бельгии, как и множество других учреждений по всему миру, доверила Ivanti защиту мобильных телефонов, которыми пользуются офицеры и агенты этой спецслужбы. Но когда бельгийские разведчики решили проверить собственную ИТ-инфраструктуру, то их ждал крайне неприятный сюрприз. Оказывается, киберпреступники уже вовсю использовали бреши в программном обеспечении.

Служба государственной безопасности Бельгии одна из старейших мир. Но с кибербезопасностью там очень плохо
Злоумышленники проникли в хранилище данных телефонии и электронной почты. Они добрались до серверов, куда стекалась информация с функциональных GSM-аппаратов, которые использовали сотрудники безопасности.
При этом бельгийцам очень повезло, что внутренняя сеть спецслужбы, где происходит обмен действительно секретными сведениями, оказалась нетронутой. Хакеры резвились во внешнем контуре, но и этого им хватило с лихвой.
Бельгийский Центр кибербезопасности (CCB) печально констатировал: злоумышленники почти год «эксплуатировали найденную уязвимость и производили операции, связанные со сбором и похищением информации» на бельгийском оборонном ведомстве.
Итак, что же попало в руки преступников? Во-первых, фамилия и имя владельца устройства, а также его мобильный номер. Во-вторых, адрес электронной почты, уникальный идентификатор телефона. В-третьих, и это самое опасное для бельгийцев, GPS-координаты местоположения устройства.

Надо сказать, что Ivanti не вылезает из скандалов
Эксперты в ярких красках обрисовали последствия такой утечки. Офицеры и агенты, чьи имена и номера телефонов теперь могут быть известны третьим лицам, автоматически становятся уязвимыми. Анализ этих данных позволяет иностранной спецслужбе или враждебной группировке не просто составить список сотрудников бельгийской разведки, но и реконструировать ее организационную структуру. По тому, с кем и когда связывались агенты, можно понять иерархию, выявить ключевых фигур и даже отследить оперативные маршруты.
Под удар попали не только сами сотрудники спецслужбы, но и их контакты. Данные людей, с которыми разведчики общались через служебные телефоны, также могли быть скомпрометированы. Это расширяет потенциальный круг жертв и ставит под угрозу информаторов, партнеров и других доверенных лиц, которые не подозревали, что их работа на спецслужбу может быть раскрыта.
По словам специалистов из CISA (Американское Агентство кибербезопасности и безопасности инфраструктуры), атаки на инфраструктуру Ivanti были весьма масштабными. Компания обслуживает критически важные сектора по всей Европе: коммунальные службы, телекоммуникационные компании, авиастроение, финансовые учреждения и, конечно же, структуры безопасности. Поэтому бельгийская разведка стала лишь одним звеном в многочисленной цепи взломов. Масштаб кибератаки впечатляет и указывает на хорошо организованных и обеспеченных ресурсами злоумышленников. Атаки начались с 15 мая 2025 года и продолжались почти год, пока их, наконец, заметили.

Во взломе традиционно подозревают китайцев
Многие из экспертов связывают использование уязвимостей Ivanti с группой, известной как UNC5221. Этот хакерский синдикат неоднократно фигурировал в киберрасследованиях, причем предполагалось, что компьютерные взломщики связаны с Китаем. В 2025 году UNC5221 уже обвинялась в кибератаке на одну из государственных служб Бельгии. Причем проникновение произошло через дыру в другом продукте Ivanti.
Впрочем, это только лишь догадки, так как на данном этапе бельгийские власти пока не смогли предъявить обвинения какой-то конкретной группировке злоумышленников.
Также до сих пор неизвестно, кто является получателем похищенной информации и как будут использованы похищенные данные. Отсутствие четкого ответа на вопрос о виновнике позволяет самые разные версии, но официальные бельгийские лица хранят полное молчание.
Расследование, судя по всему, ведется, но его ход покрыт плотной завесой тайны. Федеральная прокуратура Бельгии не ответила на запросы журналистов, а Комитет R, который осуществляет надзор за разведывательными службами, заявил, что не желает давать никаких комментариев.
В самой Службе государственной безопасности также отказались обсуждать произошедшее, ограничившись лишь принятием внутренних мер, характер которых никто не раскрывает.
Если заглянуть в недалекое прошлое, то можно понять, что жизнь бельгийцев ничему не учит, ведь это далеко не первый инцидент такого рода. Например, в период с февраля 2021 по май 2023 года бельгийская разведка уже страдала от китайских хакеров. Последние смогли перехватить 10% всех входящих и исходящих писем, идущих через внешний сервер. Тогда злоумышленники использовали уязвимость в программном обеспечении Barracuda.
Цифровой щит с трещиной
Американская компания Ivanti — известный игрок на рынке кибербезопасности. Неудивительно, что служба государственной безопасности Бельгии, как и множество других учреждений по всему миру, доверила Ivanti защиту мобильных телефонов, которыми пользуются офицеры и агенты этой спецслужбы. Но когда бельгийские разведчики решили проверить собственную ИТ-инфраструктуру, то их ждал крайне неприятный сюрприз. Оказывается, киберпреступники уже вовсю использовали бреши в программном обеспечении.

Служба государственной безопасности Бельгии одна из старейших мир. Но с кибербезопасностью там очень плохо
Злоумышленники проникли в хранилище данных телефонии и электронной почты. Они добрались до серверов, куда стекалась информация с функциональных GSM-аппаратов, которые использовали сотрудники безопасности.
При этом бельгийцам очень повезло, что внутренняя сеть спецслужбы, где происходит обмен действительно секретными сведениями, оказалась нетронутой. Хакеры резвились во внешнем контуре, но и этого им хватило с лихвой.
Бельгийский Центр кибербезопасности (CCB) печально констатировал: злоумышленники почти год «эксплуатировали найденную уязвимость и производили операции, связанные со сбором и похищением информации» на бельгийском оборонном ведомстве.
Опасный провал
Итак, что же попало в руки преступников? Во-первых, фамилия и имя владельца устройства, а также его мобильный номер. Во-вторых, адрес электронной почты, уникальный идентификатор телефона. В-третьих, и это самое опасное для бельгийцев, GPS-координаты местоположения устройства.

Надо сказать, что Ivanti не вылезает из скандалов
Эксперты в ярких красках обрисовали последствия такой утечки. Офицеры и агенты, чьи имена и номера телефонов теперь могут быть известны третьим лицам, автоматически становятся уязвимыми. Анализ этих данных позволяет иностранной спецслужбе или враждебной группировке не просто составить список сотрудников бельгийской разведки, но и реконструировать ее организационную структуру. По тому, с кем и когда связывались агенты, можно понять иерархию, выявить ключевых фигур и даже отследить оперативные маршруты.
Под удар попали не только сами сотрудники спецслужбы, но и их контакты. Данные людей, с которыми разведчики общались через служебные телефоны, также могли быть скомпрометированы. Это расширяет потенциальный круг жертв и ставит под угрозу информаторов, партнеров и других доверенных лиц, которые не подозревали, что их работа на спецслужбу может быть раскрыта.
Китайский след
По словам специалистов из CISA (Американское Агентство кибербезопасности и безопасности инфраструктуры), атаки на инфраструктуру Ivanti были весьма масштабными. Компания обслуживает критически важные сектора по всей Европе: коммунальные службы, телекоммуникационные компании, авиастроение, финансовые учреждения и, конечно же, структуры безопасности. Поэтому бельгийская разведка стала лишь одним звеном в многочисленной цепи взломов. Масштаб кибератаки впечатляет и указывает на хорошо организованных и обеспеченных ресурсами злоумышленников. Атаки начались с 15 мая 2025 года и продолжались почти год, пока их, наконец, заметили.

Во взломе традиционно подозревают китайцев
Многие из экспертов связывают использование уязвимостей Ivanti с группой, известной как UNC5221. Этот хакерский синдикат неоднократно фигурировал в киберрасследованиях, причем предполагалось, что компьютерные взломщики связаны с Китаем. В 2025 году UNC5221 уже обвинялась в кибератаке на одну из государственных служб Бельгии. Причем проникновение произошло через дыру в другом продукте Ivanti.
Впрочем, это только лишь догадки, так как на данном этапе бельгийские власти пока не смогли предъявить обвинения какой-то конкретной группировке злоумышленников.
Также до сих пор неизвестно, кто является получателем похищенной информации и как будут использованы похищенные данные. Отсутствие четкого ответа на вопрос о виновнике позволяет самые разные версии, но официальные бельгийские лица хранят полное молчание.
Расследование, судя по всему, ведется, но его ход покрыт плотной завесой тайны. Федеральная прокуратура Бельгии не ответила на запросы журналистов, а Комитет R, который осуществляет надзор за разведывательными службами, заявил, что не желает давать никаких комментариев.
В самой Службе государственной безопасности также отказались обсуждать произошедшее, ограничившись лишь принятием внутренних мер, характер которых никто не раскрывает.
Заключение
Если заглянуть в недалекое прошлое, то можно понять, что жизнь бельгийцев ничему не учит, ведь это далеко не первый инцидент такого рода. Например, в период с февраля 2021 по май 2023 года бельгийская разведка уже страдала от китайских хакеров. Последние смогли перехватить 10% всех входящих и исходящих писем, идущих через внешний сервер. Тогда злоумышленники использовали уязвимость в программном обеспечении Barracuda.
- Денис Петровский
- wikipedia.org, bleepingcomputer.com, itsec.ru
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Битва под Каневом: почему на 350 лет замолчали сокрушительную победу России?
Неудобная победа, предательство и идеология. Мы бы могли вообще не узнать об этом триумфе русского оружия...
Бомбы с орбиты: почему советская технология, воскрешенная Китаем, встревожила США?
Американцы слишком долго считали свои системы раннего предупреждения лучшими на планете. Теперь......
С Ноева ковчега сняли запрет: что покажут радары на Арарате?
История, которую больше всего высмеивали ученые, неожиданно становится все более реальной...
Дикий народ чучуна: Кто наводил ужас на коренное население Сибири?
Йети? Люди-изгои? Древнее племя? Пока что вопросов больше, чем ответов...
Почему их ДНК не меняется уже 42 000 лет: определен самый древний народ на планете
Три раза предки жителей Океании встречались с исчезнувшими видами людей, и это в корне изменило их гены...
Тайна «косого глаза» Венеры раскрыта: что увидела нейросеть на картинах Боттичелли?
Художник нарисовал пять портретов прекрасной Симонетты Веспуччи. И каждое полотно еще больше подтверждает страшный диагноз...
Мрачный прогноз для США из 1995 года сбылся: в чем великий ученый Саган оказался прав?
Исследователь говорил: все плохо, но еще не все потеряно. Его советы могут реально помочь всему человечеству...
Новая вселенная внутри звезды: почему Эйнштейн мог ошибаться насчет черных дыр
Больше 20 лет эта гипотеза в буквальном смысле раздирает мир науки. Но, возможно, именно она выведет ученых из тупика сингулярности...
Прорыв в астрономии: найти жизнь в космосе будет гораздо проще
Ученых не пугает даже погрешность в 20%. Зато будут просканированы тысячи планет...
Марс под вопросом: что может обнулить иммунитет у космонавтов?
И почему защита организма перестает видеть микробы, выжившие в космосе?...
43 — проклятый возраст Рюриковичей: почему многие князья не переживали этот роковой рубеж?
Генетики говорят: русская династия слишком поздно поняла, что попала в ловушку «чистой» крови...
Снегопады в Антарктиде становятся все аномальнее: и ученые, наконец-то, знают почему?
Ученым придется пересмотреть все климатические модели Шестого континента. Кстати, снега там будет выпадать с каждым годом все больше...
Доказана жизнь на спутнике Юпитера: как же бактериям удалось добраться с Земли на Европу?
За 3,5 миллиарда лет земные бактерии могли долететь до 105 звездных систем. Так что у Европы есть все шансы на «заражение»...
Сначала Стоунхендж был... не каменным: найден прототип легендарного святилища
Доисторическая религия оказалась старше на 500 лет, чем считали ученые. И она играла огромную роль в жизни древних людей...
Бельгийскую разведку снова взломали: хакеры целый год качали оттуда секретные данные
Эксперты говорят: проникновение было замечено совершенно случайно. И это пугает...