# Belnet-datalek raakt gedeelde bestanden: oude links zijn ingetrokken

De Belgische dienst waarschuwt voor mogelijk ingeziene bestanden. Beveiligde overdrachten vallen buiten dat risico onder voorwaarden; verzenders moeten ingetrokken transfers opnieuw aanmaken.

- Canonieke URL: https://nxtnews.nl/artikel/belnet-datalek-raakt-gedeelde-bestanden-oude-links-zijn-ingetrokken
- Gepubliceerd: 2026-10-03T22:20:52Z
- Rubriek: Tech
- Uitgever: Nxt

Door Tim Bouchratan

![Conceptuele AI-illustratie van een student bij een laptop met een verbroken schakel en losse documenten; geen echte aanval of FileSender-scherm.](https://nxtnews.nl/web/images/nxt-ea02eda6516f91e83e49.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Belnet waarschuwt in zijn incidentbericht, bijgewerkt op 2 oktober, dat aanvallers downloadlinks van FileSender en FedSender konden bemachtigen. Het gaat om overdrachten tussen 22 juli en de ochtend van 25 september. Daarmee konden mogelijk ook de bijbehorende bestanden worden gedownload.

Bronnen bij deze passage: [2. Belnet](https://www.belnet.be/en/news-events/news/security-and-privacy-incident-affecting-belnets-it-infrastructure)

Nog actieve links uit die periode zijn op 29 september ingetrokken. Verzenders moeten benodigde bestanden opnieuw delen; ontvangers moeten daarvoor bij de afzender zijn. Wachtwoordbeveiligde transfers of transfers met verplichte aanmelding gelden als uitgezonderd, mits het wachtwoord niet in het uploadcommentaar stond. Belnet bevestigt ook dat e-mails zijn gekopieerd.

Bronnen bij deze passage: [2. Belnet](https://www.belnet.be/en/news-events/news/security-and-privacy-incident-affecting-belnets-it-infrastructure)

## Een nieuwe link lost niet alles op

Dat maakt het incident relevant voor mensen die via hun instelling grote studie- of werkbestanden versturen. FileSender is geen openbare dienst waarvoor iedereen zomaar een account kan aanmaken. Toegang loopt via de aangesloten instelling. De bestanden staan op Belnets eigen servers in België. Een ingetrokken of verlopen link is bovendien geen archief: volgens de FAQ kan een verlopen bestand niet worden teruggehaald. Bewaar zelf een exemplaar voor een nieuwe transfer.

Bronnen bij deze passage: [3. Belnet](https://www.belnet.be/en/communities-services/all-services/identity-mobility-federation/filesender/filesender-technical-faq)

De achterliggende fout zit in FortiMail, software van Fortinet die e-mailverkeer verwerkt. Het Nederlandse Nationaal Cyber Security Centrum waarschuwde op 2 oktober dat de fout daadwerkelijk wordt misbruikt. Een aanvaller hoeft niet ingelogd te zijn om bestanden op een kwetsbaar systeem te schrijven. Het NCSC adviseert organisaties daarom ook te onderzoeken of er al is ingebroken. Alleen de beveiliging bijwerken beantwoordt die vraag niet. Dat verschil is voor gebruikers belangrijk: een beheerder kan de toegang vandaag herstellen, terwijl onderzoek naar wat eerder met gegevens gebeurde nog nodig blijft. Dit gaat om de mailinfrastructuur van een organisatie, niet om een fout die je met een nieuwe versie van je eigen mailapp verhelpt.

Bronnen bij deze passage: [1. Nationaal Cyber Security Centrum](https://advisories.ncsc.nl/2026/ncsc-2026-0398.html)

## Repareren en onderzoeken zijn verschillende stappen

Over de oplossing spreken de documenten elkaar deels tegen. Het NCSC beschrijft beveiligingsupdates als uitgebracht. Fortinets eigen bulletin noemt de oplossingen voor verschillende getroffen versiereeksen nog aanstaande. We kunnen daardoor niet stellen dat iedere beheerder de reparatie kan installeren. De fabrikant dringt wel aan op tijdelijke maatregelen, waaronder het uitschakelen van de getroffen e-mailversleutelingsfunctie of het beperken van de bereikbaarheid van de webmailomgeving. De instellingen moeten daarbij hun eigen systeem en gebruikte functies beoordelen.

Bronnen bij deze passage: [4. Fortinet PSIRT](https://fortiguard.fortinet.com/psirt/FG-IR-26-175)

Fortinet publiceert daarnaast herkenningspunten waarmee beheerders mogelijk misbruik kunnen opsporen. Die maken onderzoek naar eerdere toegang mogelijk; ze leveren op zichzelf geen telling van getroffen personen of gedownloade documenten. Het bulletin bevestigt actieve aanvallen, maar zegt niet dat iedere gebruiker van FortiMail slachtoffer is. Voor de omvang bij Belnet blijft het incidentonderzoek de relevante bron. Een algemene waarschuwing van de leverancier is geen lijst van gelekte bestanden.

Bronnen bij deze passage: [4. Fortinet PSIRT](https://fortiguard.fortinet.com/psirt/FG-IR-26-175)

Bij een nieuwe overdracht blijft de manier van delen relevant. FileSender kan bestanden al in de browser versleutelen, zodat de server alleen de versleutelde inhoud bewaart. Stuur het wachtwoord apart, bijvoorbeeld via sms, schrijft de dienst voor. Een toegangssleutel in hetzelfde bericht zetten als de downloadlink neemt die scheiding weg. Die bestaande optie is geen bewijs dat een eerder verzonden bestand goed beveiligd was: dat hangt af van de werkelijk gekozen instellingen.

Bronnen bij deze passage: [3. Belnet](https://www.belnet.be/en/communities-services/all-services/identity-mobility-federation/filesender/filesender-technical-faq)

Gebruikers met vragen over hun persoonsgegevens kunnen Belnets functionaris voor gegevensbescherming bereiken via dpo@belnet.be; antwoorden kunnen langer duren.

- [Lees het incidentbericht van Belnet](https://www.belnet.be/en/news-events/news/security-and-privacy-incident-affecting-belnets-it-infrastructure)

Bronnen bij deze passage: [2. Belnet](https://www.belnet.be/en/news-events/news/security-and-privacy-incident-affecting-belnets-it-infrastructure)

## Bronnen

- [1. Nationaal Cyber Security Centrum](https://advisories.ncsc.nl/2026/ncsc-2026-0398.html)
- [2. Belnet](https://www.belnet.be/en/news-events/news/security-and-privacy-incident-affecting-belnets-it-infrastructure)
- [3. Belnet](https://www.belnet.be/en/communities-services/all-services/identity-mobility-federation/filesender/filesender-technical-faq)
- [4. Fortinet PSIRT](https://fortiguard.fortinet.com/psirt/FG-IR-26-175)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
