Витік пошти Belnet: зловмисники скопіювали листи та вкладення

Belnet повідомила про копіювання вхідних листів і вкладень. Який період охоплює витік і що перевірити зовнішнім відправникам.

З конверта виходить друга копія листа й вислизає повз поштовий лоток

Зловмисники скопіювали електронні листи, надіслані бельгійській Belnet, разом із вкладеннями. Повідомлення від 25 вересня охоплює вхідну пошту Belnet та одного її клієнта за період із 22 липня до ранку 25 вересня 2026 року. Для зовнішнього відправника це суттєва відмінність: листування може витекти через одержувача, навіть якщо ніхто не входив у власний акаунт відправника.

Копію забрали на стороні одержувача

За даними Belnet, інцидент виявили 24 вересня, а наступного ранку витік зупинили після усунення вразливості нульового дня в технології постачальника. Листи потрапили на зовнішню інфраструктуру. Назв постачальника й постраждалого клієнта та кількості повідомлень не оприлюднили; розслідування триває за участю Центру кібербезпеки Бельгії.

Ключове слово тут — скопіювали. Лист у папці «Надіслані» або звичайна відповідь адресата не доводять, що листування залишилося приватним. Доставка й конфіденційність — різні речі. Виправлення вразливої системи може припинити подальший витік, але не повертає вже викрадених копій.

Це також відрізняється від справи Вагеніуса про вимагання через телефонні записи, де дані без змісту розмов розкривали зв’язки між людьми. У випадку Belnet заявлений обсяг охоплює сам текст повідомлень і прикріплені файли.

Почніть із того, що ви надсилали

Якщо ви листувалися з Belnet у зазначений період, перегляньте надіслані повідомлення та вкладення. Насамперед потрібно з’ясувати, яка інформація вийшла з-під вашого контролю. Звичайне узгодження зустрічі й документ із чинними даними доступу потребують різної реакції.

Якщо лист містив пароль, API-токен чи інший секрет, який досі діє, анулюйте саме його через штатні засоби відповідного сервісу. Якщо ви надсилали персональні або конфіденційні робочі дані, передайте перелік відповідальному за безпеку чи приватність, щоб оцінити, яких людей і документів це стосується. Це умовні кроки реагування, а не твердження, що Belnet підтвердила витік саме таких категорій даних.

Будьте уважні, якщо згодом хтось використає подробиці цього листування для запиту платежу, нового документа чи входу в акаунт. Перевірте звернення через раніше встановлений канал зв’язку. Знайома назва проєкту або точні деталі вкладення слабше підтверджують особу співрозмовника, коли копія розмови могла потрапити до сторонніх. Повідомлення Belnet не доводить, що такий подальший фішинг уже відбувся.

Зареєстровані клієнти можуть звернутися до Belnet Support, інші постраждалі відправники — за контактом із питань захисту даних в офіційному повідомленні нижче. Зараз важливо визначити, яке листування витекло, і діяти відповідно до його вмісту. Сам по собі цей інцидент не означає, що вашу скриньку або комп’ютер зламали.

Джерела

  1. Belnet. «Інцидент безпеки та конфіденційності в ІТ-інфраструктурі Belnet». 25 вересня 2026 року. Офіційне повідомлення та контакти.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.