
Er zijn inmiddels 400 Belgische computersystemen geïnfiltreerd door een kwetsbaarheid in Microsoft Exchange Server, zo concludeert het Centrum voor Cybersecurity België, dat al eerder over Exchange-hacks had gewaarschuwd. De organisatie vreest dat sommige bedrijven en organisaties slachtoffer zullen worden van ransomware of dat er data gestolen zal worden.
Dat deed het CCB door onderzoek te doen naar web shells, die criminelen op afstand toegang en controle geven via een online server. De organisatie vond in de lijsten die zij onderzocht minstens 400 servers met een web shell. In andere gevallen zou het kunnen dat hackers naast de bewuste web shells andere malware hebben geïnstalleerd om op een later ogenblik aan te vallen, bijvoorbeeld met een ransomware.
Daarnaast zouden 1.000 servers nog steeds kwetsbaar zijn. Ook bedrijven en organisaties die de update wel uitvoerden moeten nog altijd waakzaam zijn, zo waarschuwt het CCB: er kunnen namelijk nog sporen achtergelaten zijn in de periode tussen de intrusie en de updates.