Voor wie alles gemist heeft: In december 2020 werden verschillende Amerikaanse overheidsdiensten het slachtoffer van een cyberaanval via het Orion platform, een softwarepakket van SolarWinds. Het product dat gecompromitteerd was, is een software die toelaat om systemen van op afstand te beheren. In totaal hebben 18 000 organisaties wereldwijd de kwaadaardige update geïnstalleerd en veel systemen hebben gecommuniceerd met een Command and Control server van de aanvallers. Verschillende organisaties hebben bevestigd dat de aanvallers verdere stappen ondernomen hebben op hun netwerk. Het gaat voornamelijk over belangrijke Amerikaanse overheidsdiensten zoals onder meer the US Treasury Department, the National Telecommunications and Information Administration (NTIA) en the National Institutes of Health (NIH).
De aanval was complex en grootschalig.
Lopen Belgische overheidsdiensten en bedrijven gevaar?
Deze software wordt over heel de wereld gebruikt, ook in België. Microsoft kon in december al 40 klanten detecteren, waarvan 1 in België. Het CCB kent niet alle Belgische klanten en kreeg tot op vandaag geen melding van een Belgisch slachtoffer. Het blijft echter belangrijk om deze dreiging op te volgen en mogelijke slachtoffers op te sporen en verder te helpen.
Wat heeft het CCB ondernomen?
Het CCB heeft deze dreiging van in het begin ernstig genomen.