SirBob's profile

Apprenti pisteur

 • 

8 Messages

Orange cyberaanval

Beste, 

Net contact gehad met de "speciale lijn" ivm de Orange hacking: met de vraag voor een SIM swap (huidige sim-kaart wisselen voor een andere sim-kaart)

Antwoord was: "U moet zich geen zorgen maken, is niet nodig!"

Ik heb daar toch mijn bedenkingen bij, die hackers kunnen al die gegevens verkopen aan mensen met slechte bedoelingen: zoals spoofing.

Zeker met die gegevens kunnen ze een sim-kaart dupliceren.

Ook de laattijdige berichtgeving (de hacking is van juli) vind ik spijtig van Orange

Solution acceptée

Chef chaman

 • 

8.2K Messages

@SirBob @dvd @---Kim--- 

De twee meest gestelde vragen zijn:

  1. Moet ik een SIM-swap doen na het datalek?

  2. Zijn hey!- of VOO-klanten getroffen?

Onze antwoorden daarop zijn:

  1. Nee. Je kan gerust zijn: een SIM-swap is niet nodig, want we hebben al sterke beveiligingsmaatregelen genomen om je te beschermen.

  2. Het datalek heeft geen impact gehad op klanten van hey! of VOO.

Jullie kunnen hier lezen gaan.

https://www.orange.be/nl/belangrijke-informatie 

Éclaireur novice

 • 

1 message(s)

Ik ben hier belandt omdat ik wou weten of het nodig is een nieuwe simkaart te vragen. Best wel lijkt mij dus als ik dit lees. Worden de getroffen personen eigenlijk persoonlijk gecontacteerd? Of is het raden if je gegevens blootgesteld zijn?

5 Messages

reactie op anoniemegebruiker

Ikzelf heb gisteren een sms en mail gekregen over de aanval, dus ze verwittigen wel persoonlijk .

mvg

Chef chaman

 • 

8.2K Messages

@SirBob 

De twee meest gestelde vragen zijn:

  1. Moet ik een SIM-swap doen na het datalek?

  2. Zijn hey!- of VOO-klanten getroffen?

Onze antwoorden daarop zijn:

  1. Nee. Je kan gerust zijn: een SIM-swap is niet nodig, want we hebben al sterke beveiligingsmaatregelen genomen om je te beschermen.

  2. Het datalek heeft geen impact gehad op klanten van hey! of VOO.

Jullie kunnen hier lezen gaan.

https://www.orange.be/nl/belangrijke-informatie 

Apprenti pisteur

 • 

8 Messages

@Josette 

Alvast bedankt voor uw bericht. Bent u soms een Orange medewerker?

Ik heb een andere mening ivm een andere sim-kaart:

Deze gegevens zijn geraadpleegd. Men heeft verscheidene manieren om deze gegevens op te slaan.

Alsook er bestaat zoiets als een darkweb.

Mogelijks heeft het Orange SOC IT team niet de juiste tools hiervoor, voor dit te controleren.

Ik heb al verschillende Orange-medewerkers gesproken: de ene zegt dit en de andere dat.

Apprenti pisteur

 • 

8 Messages

Even opgezocht: er zijn al verscheidene cyberaanvallen geweest bij Orange afgelopen jaar > Frankrijk, Spanje, Roemenië, ...

Chef chaman

 • 

8.2K Messages

@SirBob  goedenavond,

wij helpen de leden als ze iets niet vinden.

Op vrijwillige basis.

Op jouw vragen kan ik alleen maar zeggen waar wij van op de hoogte zijn,

en foute dingen doorgeven hebben sommige mensen ook plezier in.

En die aanvallen gebeuren ook bij de andere providers.

(Modifié)

Apprenti pisteur

 • 

8 Messages

@Josette 

Beste,

Mooi van u dat u op vrijwillige basis doet en ik dank u voor uw antwoorden!

Ik heb hier allesbehalve plezier in. Welke foutieve meldingen heb ik soms doorgegeven?

Als u wilt geef ik u de bronnen door.

Een beveiliging is nooit 100%. Elk bedrijf kan gehackt worden.

Apprenti pisteur

 • 

8 Messages

Orange Belgium Datalek Analyse

Grondige Risicoanalyse en Gevolgen Assessment

Datum rapport: 22 augustus 2025
Incident datum: Eind juli 2025
Laatste update Orange: 21 augustus 2025, 12:05


Executive Summary

Orange Belgium heeft eind juli 2025 een cyberaanval ontdekt waarbij ongeoorloofde toegang werd verkregen tot een van hun IT-systemen. Dit datalek treft 850.000 klanten (28% van hun klantenbasis) en heeft verstrekkende gevolgen voor de Belgische telecomsector en nationale cybersecurity.

Getroffen Gegevens

Gecompromitteerd:

  • Voor- en achternaam
  • Telefoonnummer
  • SIM-kaartnummer
  • PUK-code
  • Tariefplan

Niet gecompromitteerd:

  • Wachtwoorden
  • E-mailadressen
  • Adressen
  • Bankgegevens

1. Schaal en Impact van de Crisis

Omvang

  • 850.000 getroffen klanten - ongeveer 28% van Orange Belgium's klantenbasis
  • Orange België heeft meer dan 3 miljoen klanten in België en Luxemburg
  • Orange heeft ongeveer 24-25% marktaandeel in België
  • Significant deel van de Belgische telecommarkt is getroffen

Tijdlijn

  • Juli 2025: Aanvallers krijgen toegang tot systemen
  • Eind juli: Orange ontdekt de aanval
  • 21 augustus: Laatste publieke update
  • Maandenlange toegang gaf criminelen tijd voor grondige systeemverkenning

2. Acute Cybersecurity Risico's

2.1 SIM-Swapping Epidemie

Het gelekte PUK-nummer vormt een kritiek risico:

Mogelijkheden voor criminelen:

  • Volledige SIM-kaart overname zonder fysieke toegang
  • Omzeiling van alle SMS-gebaseerde tweefactorauthenticatie
  • Toegang tot bankieren, cryptocurrency exchanges, sociale media
  • Tijdvenster: Uitvoering binnen uren na datalek

Potentiële schaal:

  • Gecoördineerde aanval op 10.000+ SIM-kaarten mogelijk
  • Economische schade: €100+ miljoen binnen 48 uur

2.2 Gerichte Social Engineering op Industriële Schaal

Capaciteiten:

  • Massale gerichte phishing-campagnes met 850.000 doelwitten
  • Authentieke klantgegevens voor geloofwaardige impersonation
  • Account-overname bij andere telecom-providers
  • Familienetwerk mapping via zelfde achternamen

Bedreigingsactoren:

  • Georganiseerde misdaadnetwerken
  • Nation-state actors voor targeted surveillance
  • Ransomware-as-a-Service operaties

3. Economische en Financiële Gevolgen

3.1 Impact voor Orange Belgium

Directe kosten:

  • GDPR-boetes: Tot 4% van jaaromzet (~€1.4 miljard = potentieel €56 miljoen)
  • Juridische claims: Class-action rechtszaken van getroffen klanten
  • Operationele kosten:
    • Forensisch onderzoek
    • Complete systeemvernieuwing
    • 24/7 uitgebreide klantenservice
    • Customer compensation programs

Indirecte kosten:

  • Dramatische stijging cybersecurity verzekeringspremies
  • Klantenverlies en reputatieschade
  • Concurrentienadeel in acquisitie nieuwe klanten

3.2 Bredere Economische Impact

Belgische telecomsector:

  • Domino-effect naar andere telecom-providers
  • Proximus en Telenet kunnen marktaandeel winnen
  • Sector-wide vertrouwenscrisis

Nationale economie:

  • Cascading effect naar andere sectoren
  • Algemeen vertrouwen in digitale diensten daalt
  • Verhoogde cybersecurity investeringen across sectoren

4. Maatschappelijke Gevolgen

4.1 Democratische Risico's

  • Verkiezingsbeïnvloeding: Gerichte disinformatiecampagnes mogelijk
  • Polarisatie: Doelgerichte berichten kunnen maatschappelijke spanningen verhogen
  • Surveillance risico's: Buitenlandse inlichtingendiensten kunnen data gebruiken

4.2 Disproportionele Impact op Kwetsbaren

Ouderen:

  • Minder digitaal geletterd
  • Vatbaarder voor telefoonoplichting
  • Moeilijker herstel van accounts

Kleine ondernemers:

  • Zakelijke accounts kwetsbaar voor overname
  • Beperkte resources voor cybersecurity maatregelen
  • Disproportionele financiële impact

Jongeren:

  • Sociale media-accounts kwetsbaar via SMS-verificatie
  • Identiteitsdiefstal met lange-termijn gevolgen

5. Technische en Infrastructurele Risico's

5.1 Systeem Integriteit Bedreigingen

Persistentie risico's:

  • Mogelijk aanwezigheid onontdekte backdoors
  • Laterale beweging naar andere kritieke systemen
  • Advanced Persistent Threat (APT) scenario's

Infrastructure vulnerabilities:

  • Orange als kritieke telecom-infrastructuur provider
  • Cascading failures bij massale klantmigratie
  • Potentiële netwerkoverbelasting bij concurrenten

5.2 Nationale Infrastructuur Impact

  • Kritieke communicatie-infrastructuur gecompromitteerd
  • Mogelijke impact op emergency services communication
  • Vertrouwenscrisis in digitale overheidsdiensten

6. Specifieke Bedreigingsscenario's

Scenario 1: Gecoördineerde SIM-Swap Aanval

Tijdlijn: 24-48 uur

  • Criminelen gebruiken PUK-codes voor massale SIM-overname
  • Simultane toegang tot financiële accounts
  • Geschatte schade: €100+ miljoen

Scenario 2: Nation-State Actor Involvement

Tijdlijn: Langdurig (maanden/jaren)

  • Targeted surveillance van politieke figuren
  • Infiltratie overheidsnetwerken
  • Economische spionage

Scenario 3: Ransomware-as-a-Service

Tijdlijn: Weken tot maanden

  • Data verkoop aan criminele netwerken
  • Gerichte ransomware via mobiele nummers
  • Multiplier effect door secondaire infecties

7. Juridische en Regelgevings Implicaties

7.1 GDPR Compliance Crisis

Kritieke compliance vragen:

  • Was de 72-uur melding correct en volledig?
  • Data minimization: Rechtvaardiging voor PUK-code opslag?
  • Adequate technical safeguards implementatie?
  • Proportionaliteit van data processing

Potentiële sancties:

  • Administratieve boetes tot €56 miljoen
  • Gedwongen audit en remediation programs
  • Verscherpte toezicht voor 2-5 jaar

7.2 Sectorale Regelgeving Impact

NIS2 Directive implications:

  • Verscherpte incident notification requirements
  • Mandatory cybersecurity measures
  • Increased regulatory oversight

ePrivacy Regulation:

  • Extra verplichtingen voor telecom-data protection
  • Strengere consent mechanisms
  • Enhanced user control requirements

8. Lange Termijn Strategische Gevolgen

8.1 Digitale Soevereiniteit Vragen

  • Vertrouwen in private telecom-infrastructuur
  • Argumenten voor nationalisering kritieke infrastructuur
  • Europese tech-autonomie discussies

8.2 Cybersecurity Paradigma Shift

  • Mandatory zero-trust architectuur adoptie
  • Versnelde quantum-resistant encryption implementatie
  • Decentralized identity system ontwikkeling

8.3 Maatschappelijke Digitalisering Impact

  • Potentiële vertraging digitalisering kwetsbare groepen
  • Verhoogd privacy awareness
  • Regulatory acceleration toward strengere wetgeving

9. Onmiddellijke Aanbevelingen

9.1 Voor Getroffen Klanten (Binnen 24 uur)

Kritieke stappen:

  1. SIM-kaart vervanging: Onmiddellijk nieuwe SIM aanvragen
  2. SMS-2FA uitschakelen: Op alle belangrijke accounts
  3. Bankrekeningen monitoring: 24/7 monitoring activeren
  4. Authenticator apps: Overschakelen naar app-based 2FA
  5. Familie/netwerk waarschuwen: Verwanten met zelfde gegevens informeren

Account security audit:

  • Alle accounts gekoppeld aan telefoonnummer controleren
  • Verdachte activiteit melden
  • Wachtwoorden wijzigen waar nodig
  • Credit monitoring diensten activeren

9.2 Voor Orange Belgium (Strategisch)

Immediate actions:

  1. Complete infrastructure audit: Third-party cybersecurity assessment
  2. Customer compensation program: Proactief schadevergoeding
  3. Transparency initiative: Wekelijkse publieke updates
  4. Regulatory cooperation: Proactieve samenwerking toezichthouders

Medium-term strategy:

  • Zero-trust architecture implementatie
  • Complete system architecture review
  • Enhanced employee cybersecurity training
  • Incident response capability upgrade

9.3 Voor Belgische Overheid

National response:

  1. Emergency response team: Nationaal cybersecurity incident team
  2. Sector-wide assessment: Alle telecom-providers auditen
  3. Public awareness campaign: Nationale cybersecurity educatie
  4. Legislative review: Evaluatie huidige cybersecurity wetgeving

Policy recommendations:

  • Mandatory breach notification verscherping
  • Critical infrastructure protection enhancement
  • Cross-sector information sharing mechanisms
  • National cybersecurity resilience program

10. Monitoring en Follow-up

Key Performance Indicators

  • Aantal gerapporteerde SIM-swap incidenten
  • Customer churn rate Orange Belgium
  • Cybersecurity incident meldingen sector-breed
  • Public trust in digital services surveys

Recommended monitoring period

  • Intensive monitoring: 6 maanden
  • Extended monitoring: 2 jaar
  • Long-term assessment: 5 jaar voor strategische impact

Conclusie

Het Orange Belgium datalek van juli 2025 representeert een kritiek moment voor de Belgische cybersecurity en digitale economie. Met 850.000 getroffen klanten en de compromittering van gevoelige telecom-gegevens zoals PUK-codes, overstijgt dit incident een reguliere data breach en wordt het een nationale cybersecurity crisis.

De combinatie van omvang, type gecompromitteerde data, en de kritieke rol van Orange in de Belgische telecom-infrastructuur creëert een perfect storm van risico's die onmiddellijke, gecoördineerde actie vereisen van alle stakeholders.

Prioritaire aandachtsgebieden:

  1. Onmiddellijke bescherming van getroffen klanten tegen SIM-swapping
  2. Nationale cybersecurity resilience versterking
  3. Regulatory framework aanscherping
  4. Long-term trust rebuilding in digitale infrastructuur

Dit incident zal waarschijnlijk fungeren als katalysator voor fundamentele veranderingen in hoe België omgaat met cybersecurity, kritieke infrastructuur bescherming, en digitale soevereiniteit.

Chef chaman

 • 

8.2K Messages

@SirBob  bedankt.

De rest heb ik doorgegeven, fijne avond. 

Pisteur expérimenté

 • 

53 Messages

Niet onbelangrijk ook, in onze regio heeft de politie al verschillende meldingen gekregen van mensen die worden opgebeld als zijnde een medewerker van Orange en proberen toegang te krijgen tot itsme , vermoedelijk om hun telefoon nr of andere (bank) gegevens te bekomen. Waakzaamheid is dus vereist !!

Community Manager

 • 

1.4K Messages

Hallo,

Ik begrijp dat deze situatie je zorgen kan baren, en ik wil je verzekeren dat we alles doen wat mogelijk is om dit probleem aan te pakken. Je veiligheid en vertrouwen zijn heel belangrijk voor ons. We werken nauw samen met de autoriteiten om het incident te onderzoeken en onze systemen te versterken. Wees gerust dat je bankgegevens nog steeds veilig zijn, en we zullen je rechtstreeks informeren als je gegevens getroffen zijn. In de tussentijd raad ik je aan alert te blijven op verdachte berichten of telefoontjes. Als je vragen hebt of verdere hulp nodig hebt, sta ik voor je klaar om te helpen!

Meilleurs membres de la communauté

Voir plus
  • Super User

     • 

    11.3K Messages

    11.3K

  • Super User

     • 

    8K Messages

    8K

  • Super User

     • 

    7.2K Messages

    7.2K

  • Super User

     • 

    5.1K Messages

    5.1K