Incident de sécurité et de confidentialité au sein de l’infrastructure informatique de Belnet

par
Louise Le Grelle

Content developper @ Belnet

Mise à jour du 2/10/2026 - 11h

Que s’est-il passé ?

Le 24 septembre 2026, Belnet a identifié un incident de sécurité et de confidentialité au sein de son infrastructure IT. Cet incident résulte de l’exploitation d’une vulnérabilité zero-day affectant une technologie fournie par notre fournisseur externe Fortinet. 

Fortinet a depuis publié des informations techniques complémentaires sur cette vulnérabilité, notamment la CVE correspondante. De plus amples informations sont disponibles dans l’avis de sécurité FG-IR-26-175 de Fortinet.

Dès la détection de l’incident, Belnet a immédiatement pris des mesures afin d’y mettre fin, de corriger la vulnérabilité et de contenir la violation de données. La vulnérabilité a été corrigée le vendredi 25 septembre à 8h10. 

Belnet a fait appel au Centre pour la Cybersécurité Belgique (CCB) afin de bénéficier d’une expertise complémentaire en matière de réponse aux incidents et d’analyse forensique. Les autorités compétentes ont également été informées conformément à nos obligations réglementaires. 

Belnet a immédiatement mis en œuvre des mesures de sécurité supplémentaires afin de renforcer la sécurité du service et continue à surveiller étroitement la situation. Nous menons actuellement une enquête approfondie afin de déterminer la nature et l’étendue précises de l’incident et d’identifier toute autre partie susceptible d’avoir été affectée. 

Quelles données ont été affectées ? 

Sur la base des résultats de notre enquête à ce jour, nous avons établi que l’incident a affecté les e-mails traités par l’infrastructure concernée entre le 22 juillet 2026 et la matinée du vendredi 25 septembre 2026. 

Cela comprend : 

  • Tous les e-mails entrants envoyés à des adresses e-mail appartenant à des domaines détenus par Belnet (guestroam, BNIX…), y compris les coordonnées de l’expéditeur, le contenu de ces e-mails et les éventuelles pièces jointes.
  • tous les liens de téléchargement générés et envoyés directement par nos services FileSender et FedSender au cours de cette période (voir ci-dessous). Il est dès lors possible que les pirates aient utilisé ces liens pour accéder aux fichiers transférés correspondants et les télécharger ; 
    • Important : les transferts FileSender et FedSender protégés par un mot de passe et/ou nécessitant une authentification de l’utilisateur ne peuvent pas être lus, à condition que le mot de passe n’ait pas été ajouté dans un commentaire lors du téléchargement, conformément aux instructions d’utilisation ; 
  • les comptes guestroam générés via le service guestroam de Belnet. 

Pendant la période concernée, des e-mails ont été copiés par les pirates et transférés vers une infrastructure externe. Belnet a directement informé ses clients de l’incident ainsi que des mesures qu’ils doivent prendre. 

Notre enquête se poursuit afin de déterminer plus précisément l’étendue de l’incident et d’identifier toute autre partie potentiellement affectée. 

FileSender et FedSender : informations à l’attention des utilisateurs ayant créé des transferts

L’incident a également des implications pour les transferts effectués via les services FileSender et FedSender de Belnet entre le 22 juillet 2026 et la matinée du vendredi 25 septembre 2026. Il est dès lors possible que ces liens aient été utilisés pour accéder aux fichiers correspondants. 

Les transferts protégés par un mot de passe et/ou nécessitant une authentification de l’utilisateur ne sont pas considérés comme affectés, à condition que le mot de passe n’ait pas été ajouté dans un commentaire lors du téléchargement, conformément aux instructions d’utilisation. 

Par mesure de précaution, le 29 septembre, Belnet a supprimé les liens de téléchargement qui étaient encore actifs et désactivé les transferts créés pendant la période concernée. Ces actions ont automatiquement généré des notifications à l’attention des expéditeurs et des destinataires, les informant que leur transfert avait été désactivé ou n’était plus disponible. 

  • Si vous avez créé un transfert qui a été désactivé et que les fichiers doivent toujours être partagés, veuillez créer et envoyer un nouveau transfert. 
  • Si vous étiez destinataire d’un tel transfert et que vous avez toujours besoin d’accéder aux fichiers, veuillez contacter l’expéditeur initial et lui demander de créer un nouveau transfert. 

Belnet ne peut pas recréer ou renvoyer des transferts au nom des utilisateurs de FileSender/FedSender. 

Nous comprenons que la possibilité que des fichiers partagés via FileSender ou FedSender aient pu être consultés par des personnes non autorisées puisse susciter des inquiétudes, en particulier lorsque ces fichiers sont susceptibles de contenir des informations à caractère personnel, sensibles ou confidentielles. 

Nous regrettons sincèrement les inquiétudes et l’incertitude que cet incident peut occasionner et poursuivons notre enquête afin d’en déterminer pleinement l’impact. 

Enquête en cours 

Belnet continue à surveiller étroitement la situation et poursuit son enquête. Nous continuerons à communiquer les informations pertinentes au fur et à mesure de l’avancement de notre enquête. 

À ce stade, aucune information supplémentaire n’est disponible concernant l’identité ou l’affiliation de l’auteur de la menace à l’origine de l’incident. 

Contact 

  • Les clients Belnet enregistrés peuvent contacter notre Belnet Support. Il y a également une FAQ disponible sur le portail Belnet.
  • Les utilisateurs de FileSender/FedSender peuvent contacter notre délégué à la protection des données (DPO) à l’adresse dpo@belnet.be pour toute question concernant leurs données à caractère personnel. Nous traitons actuellement un nombre important de demandes et nos délais de réponse peuvent dès lors être plus longs que d’habitude. Nous vous remercions pour votre patience et votre compréhension. 
  • Les particuliers qui ne sont pas clients de Belnet et qui ont envoyé des e-mails à Belnet entre le 22 juillet 2026 et la matinée du 25 septembre 2026 peuvent contacter notre délégué à la protection des données (DPO) à l’adresse dpo@belnet.be pour toute question concernant leurs données à caractère personnel. Nous accordons actuellement la priorité à l’assistance à nos clients et utilisateurs finaux. Nous vous remercions dès lors pour votre patience et votre compréhension si notre délai de réponse est plus long que d’habitude.
Did you find this news interesting?
Copyright © 2026 Belnet.