Используя уязвимость в программном обеспечении американской фирмы по кибербезопасности Barracuda, хакеры перехватывали примерно 10% всех входящих и исходящих электронных писем от Службы государственной безопасности Бельгии (VSSE), что является самым серьезным нарушением в истории VSSE, написано в материале.
Внешний сервер, подвергшийся вмешательству, использовали для обмена данными с внешними организациями, включая прокуратуру, правоохранительные органы, правительственные министерства и другие органы государственного управления, а также для внутренней переписки между сотрудниками.
Агентство не смогло определить, какие электронные письма были взломаны и какая именно информация похищена. В это время многие сотрудники агентства передавали свои данные по электронной почте, в частности отделу кадров, поскольку VSSE осуществляла большой набор персонала, сообщили в разведке.
По их данным, VSSE уже отреагировала на нарушение. Barracuda больше не является поставщиком кибербезопасности, а персонал службы рекомендовал обновить свои документы, чтобы уменьшить риски мошенничества с личными данными.
"На сегодняшний день никаких требований по выкупу [личных данных] не поступало, и остается непонятным, нацелились хакеры именно на VSSE или это был лишь побочный ущерб в более широкой шпионской кампании. Представители профсоюзов офицеров разведки отказались комментировать этот вопрос, ссылаясь на секретность дела", – отметили в расследовании.