Skip to content
EspionnageContenu

Données du personnel de la Sûreté de l'État belge (VSSE) exposées via des failles d'Ivanti EPMM

Le service de renseignement civil belge, la Sûreté de l'État (VSSE), a été compromis via des vulnérabilités d'Ivanti Endpoint Manager Mobile entre mai 2025 et le printemps 2026, exposant les noms, numéros de téléphone et adresses e-mail de son personnel ; les systèmes classifiés n'ont pas été atteints.

Victime
Belgian State Security Service (VSSE)

Le 20 juin 2026, les médias publics belges RTBF et VRT NWS ont rapporté que la Sûreté de l'État (VSSE, Staatsveiligheid), le service de renseignement civil belge, avait été victime d'une cyberattaque au cours de laquelle des attaquants avaient obtenu des données personnelles de son personnel. La VRT a confirmé l'information auprès de sources indépendantes ; la VSSE a refusé de commenter. L'intrusion a été découverte lors d'un contrôle de l'infrastructure informatique du service.

Les attaquants avaient exploité des vulnérabilités d'Ivanti Endpoint Manager Mobile (EPMM), le logiciel de gestion des appareils mobiles utilisé par la VSSE pour administrer les téléphones de service et contrôler les droits d'accès. La période d'exposition s'étend d'environ mai 2025 au printemps 2026. Les données atteintes comprennent les noms, numéros de téléphone et adresses e-mail d'agents de la VSSE et possiblement de contacts externes ; Ivanti a indiqué que ces mêmes failles peuvent aussi exposer des identifiants d'appareils et des données GPS.

Ce qui n'a pas été touché

Selon des sources proches de l'enquête, les attaquants n'ont pas accédé aux systèmes internes qui traitent les informations confidentielles et classifiées. Le Centre pour la cybersécurité Belgique a recommandé de changer les mots de passe et de mettre à jour les systèmes.

Attribution et contexte

Aucune attribution formelle n'a été établie. Des sociétés de sécurité ont relié l'exploitation de ces vulnérabilités d'Ivanti EPMM à UNC5221, un groupe de cyberespionnage soupçonné de liens avec la Chine, et ces mêmes failles avaient déjà été associées à des incidents à la Commission européenne, au pouvoir judiciaire néerlandais et à l'Autorité néerlandaise de protection des données. Il s'agit de la deuxième violation connue visant la VSSE : la justice belge avait déjà enquêté sur des pirates présumés soutenus par l'État chinois qui avaient dérobé environ 10 % du trafic e-mail du service entre 2021 et 2023 via une faille de la solution de sécurité e-mail de Barracuda.

Pourquoi c'est important

Pour un service de renseignement, même des métadonnées « non classifiées » sont sensibles : les noms des agents, leurs numéros, leurs contacts et potentiellement la localisation de leurs appareils permettent à un adversaire de cartographier l'organisation d'un service et d'identifier ses agents. L'affaire montre aussi que les plateformes de gestion des appareils mobiles, au cœur de la flotte téléphonique d'une organisation, sont devenues une cible de premier plan pour l'espionnage étatique visant les gouvernements européens.

Chronologie

  1. La RTBF et VRT NWS révèlent que des données du personnel de la VSSE ont été exposées ; le service refuse de commenter.

  2. De nouveaux articles précisent que la violation provient de failles d'Ivanti Endpoint Manager Mobile et n'a pas atteint les systèmes classifiés.

Sources

  1. vrt.behttps://www.vrt.be/vrtnws/nl/2026/06/20/staatsveiligheid-cyberaanval/
  2. techzine.euhttps://www.techzine.eu/news/security/142341/belgian-state-security-hit-by-ivanti-data-breach/

Incidents liés

EspionnageRésolu

Violation du système I-net du MINDEF

Une intrusion ciblée dans le système de navigation Internet I-net du ministère de la Défense de Singapour a dérobé les numéros NRIC, numéros de téléphone et dates de naissance de 850 appelés et membres du personnel, lors de la première violation publiquement divulguée d'un réseau de défense gouvernemental du pays.

Victim
Ministère de la Défense de Singapour (MINDEF)
Records
850
EspionnageContenu

Une campagne d'agents d'IA quasi autonomes pénètre des systèmes du gouvernement taïwanais

Une opération de piratage reposant sur des agents d'IA a compromis 85 comptes du gouvernement taïwanais et extrait plus de 2 500 fiches de personnel en juillet 2026, avant de sonder l'autorité de sûreté nucléaire et des entreprises énergétiques ; le ministère taïwanais du Numérique a confirmé l'attaque.

Victim
Taiwanese government agencies
Records
2.6K
EspionnageContenu

Intrusion via zero-day dans la plateforme de formation de l'Académie diplomatique nationale de Corée

Le ministère sud-coréen des Affaires étrangères a révélé que des attaquants avaient exploité une vulnérabilité zero-day pour conserver pendant environ dix mois l'accès au système de formation en ligne de l'Académie diplomatique nationale de Corée, exposant des données de milliers de diplomates.

Victim
Korea National Diplomatic Academy (Ministry of Foreign Affairs)
EspionnageContenu

Campagne d'espionnage UNC6508 visant la recherche médicale et de défense (lié à la RPC)

Le Threat Intelligence Group de Google a révélé que l'acteur lié à la RPC UNC6508 a passé plus d'un an au sein d'environnements de recherche médicale, universitaire et de santé militaire aux États-Unis et au Canada, compromettant d'anciens serveurs REDCap, déployant le maliciel sur mesure INFINITERED et détournant les règles de conformité de la messagerie Google Workspace pour exfiltrer discrètement des données de recherche et de défense.

Victim
Institutions de recherche médicale, universitaire et de santé militaire aux États-Unis et au Canada