In het kort: waarom een telecomoperator viseren?

Omdat een operator een verplicht doorgangspunt is. Eén netwerk compromitteren betekent in één klap de banken, ziekenhuizen, overheidsdiensten en miljoenen particulieren bereiken die erover passeren — terwijl het hacken van één bedrijf enkel toegang geeft tot dat bedrijf. Drie technische evoluties hebben het doelwit vergroot: 5G, de virtualisatie van netwerken en de overstap naar de cloud, die het aantal leveranciers binnen eenzelfde infrastructuur vermenigvuldigen. Voor jou is het concrete risico geen staatsspionage: het is de kaping van je nummer (simswap) en de valse sms die op een datalek volgt.

Waarom operatoren vandaag de aanvallen verzamelen

Twintig jaar lang volgde cybercriminaliteit het geld: banken, verzekeraars, betaalplatformen. De verschuiving die we sinds 2024 zien, volgt een andere logica — die van de hefboom. Wie binnendringt bij een operator, steelt niet enkel de gegevens van die operator: hij plaatst zich op het punt waar de communicatie van al zijn klanten passeert.

Die redenering geldt zeker in België, waar het telecomnetwerk veel meer draagt dan gesprekken. Het vervoert de bankcodes die per sms worden verstuurd, de betaalterminals van handelaars, de alarmsystemen in woningen, de slimme meters en een deel van de communicatie van de hulpdiensten. Dat netwerk platleggen of afluisteren, betekent al de rest raken zonder het rechtstreeks te moeten aanvallen.

Daar komt een louter technisch fenomeen bij: het aanvalsoppervlak is groter geworden. Sectoranalyses, waaronder die van de GSMA, de wereldwijde vereniging van mobiele operatoren, wijzen op vier samenlopende evoluties.

  • 5G, dat het netwerk opdeelt in softwarematige „slices” voor verschillende toepassingen, elk een mogelijke toegangspoort;
  • De virtualisatie, die gesloten fysieke apparatuur vervangt door software — soepeler in gebruik, maar ook makkelijker aan te vallen op afstand;
  • De overstap naar de cloud, die functies verspreidt die vroeger afgeschermd in de datacenters van de operator zaten;
  • De connected devices, waaronder miljoenen industriële simkaarten die zelden een update krijgen en evenveel bescheiden maar permanente toegangspunten vormen.

Met andere woorden: hoe softwarematiger het netwerk wordt, hoe meer het op een gewoon informaticasysteem lijkt — met de kwetsbaarheden die daarbij horen. Dat is meteen ook een van de speerpunten van het onderzoek naar de volgende generatie netwerken, dat beveiliging vanaf het ontwerp inbouwt in plaats van er achteraf een laag bij te zetten. Ook de uitrol van 5G in België wordt vanuit die bril bekeken.

België is geen theoretisch geval: vier precedenten

Het onderwerp lijkt veraf zolang je het niet naar ons land vertaalt. Toch is België een van de weinige Europese landen waar de historische operator door een bevriende inlichtingendienst werd bespioneerd, het overheidsnetwerk werd platgelegd en de tweede mobiele operator werd leeggehaald — drie verschillende aanvalsvormen, drie verschillende doelen.

De tabel hieronder zet die episodes op een rij, van de oudste tot de meest recente.

De belangrijkste aanvallen op Belgische netwerken en operatoren
Incident Datum Echte doelwit Omvang
Operatie Socialist (Belgacom) 2010-2013, onthuld in 2013 De kern van het netwerk en het uitwisselingsplatform voor internationale roaming Spionage toegeschreven aan de Britse dienst GCHQ, onthuld door de Snowden-documenten
Denial-of-service-aanval op Belnet 4 mei 2021 Het netwerk dat overheden, universiteiten en onderzoekscentra verbindt Ongeveer 200 overheidsinstellingen afgesloten, waaronder een parlement en vaccinatiecentra
Cyberaanval op Orange Belgium Eind juli 2025 Een systeem met de identificatiegegevens van klanten 850.000 betrokken klantenrekeningen
Inbraak via een firewallfabrikant Onthuld in juni 2026 Het partnerportaal van een leverancier van beveiligingsapparatuur 270 Belgische organisaties minstens, aanval nog aan de gang

Bronnen: officiële communicatie van de betrokken entiteiten, Centrum voor Cybersecurity België en Belgische pers. Samenvatting Selectra, augustus 2026.

Die vier episodes vertellen hetzelfde verhaal vanuit vier hoeken: een operator wordt niet aangevallen om hem schade te berokkenen, maar om te bereiken wat er via hem passeert. Communicatie afluisteren, een openbare dienst verlammen, klantgegevens doorverkopen of doorstoten naar honderden klanten: het netwerk is het middel, nooit het doel.

De zwakke schakel is niet de operator, maar zijn leveranciersketen

Dat is de belangrijkste verandering van de voorbije twee jaar, en meteen de minst zichtbare. Grote operatoren hebben hun eigen verdediging opgeschroefd; aanvallers kloppen daarom niet langer op de gepantserde deur, maar gaan langs de leveranciers die er de sleutel van hebben: softwarebedrijven, fabrikanten van netwerkapparatuur, IT-dienstverleners, authenticatieplatformen.

De zaak die in juni 2026 in België aan het licht kwam, illustreert dat mechanisme perfect. De aanval viseerde niet de uiteindelijke slachtoffers, maar het portaal waarlangs IT-dienstverleners toegang krijgen tot de omgevingen van hun klanten: door de inloggegevens van partners te bemachtigen, kregen de aanvallers toegang tot hele ketens van organisaties. Minstens 270 Belgische organisaties — lokale besturen, advocatenkantoren, onderwijsinstellingen — raakten zo gecompromitteerd zonder dat ze zelf ook maar één fout maakten.

Dezelfde logica zien we wereldwijd bij apparatuur aan de rand van het netwerk: routers, firewalls en concentratoren zonder update dienden sinds eind 2024 als toegangspunt bij Amerikaanse, Italiaanse, Zuid-Afrikaanse en Thaise operatoren, in spionagecampagnes die aan statelijke groepen worden toegeschreven. Wat al die inbraken gemeen hebben: een toestel aan het einde van de keten, geen paswoord dat van een werknemer werd gestolen.

Voor jou heeft die verschuiving één rechtstreeks en licht onaangenaam gevolg: de stevigheid van je operator hangt niet langer alleen van hemzelf af. Drie cijfers vatten de dreiging in België samen.

850.000

Klantenrekeningen getroffen bij Orange Belgium tijdens de aanval van juli 2025.

270

Belgische organisaties gecompromitteerd via de leverancier van een beveiligingstoestel, in juni 2026.

635

Incidenten gemeld bij het Centrum voor Cybersecurity België in 2025, ongeveer 70 % meer dan in 2024.

In de balans 2025 van het Centrum voor Cybersecurity België (CCB) werden 556 van die meldingen bevestigd als echte cyberincidenten. De meest voorkomende categorie is noch ransomware, noch sabotage: het is de compromittering van accounts, met 144 gevallen, bijna altijd door diefstal of hergebruik van inloggegevens. Het toegangspunt blijft in de overgrote meerderheid van de gevallen een gekaapte legitieme toegang.

Wat aanvallers echt met je telecomgegevens doen

Vaak denken mensen dat een lek zonder paswoorden of bankgegevens zonder gevolgen blijft. Dat is een vergissing, en de aanval op Orange Belgium levert het bewijs: de gestolen gegevens bevatten geen paswoord, geen e-mailadres en geen bankgegeven, wel de naam, voornaam, het telefoonnummer, het simkaartnummer, de PUK-code en het tariefplan van 850.000 rekeningen.

Apart bekeken lijkt elk van die gegevens onschuldig. Samen vormen ze precies het dossier dat een fraudeur nodig heeft om zich bij je operator voor jou uit te geven. Twee toepassingen overheersen.

De simswap: de regelrechte kaping van je nummer

Het principe bestaat erin je nummer te laten overzetten naar een simkaart in handen van de fraudeur, door bij de klantendienst verlies of diefstal voor te wenden — of door een eSIM op afstand te activeren. Zodra dat lukt, verliest jouw telefoon het netwerk en ontvangt de oplichter je oproepen en sms'jes in jouw plaats.

Het echte doel is niet je lijn: het zijn de eenmalige verificatiecodes die je bank, je mailbox of je sociale netwerken per sms sturen. Net daarom wordt de gelijktijdige diefstal van een simkaartnummer en een PUK-code als gevoelig beschouwd, en is het nuttig te weten hoe de activering van een simkaart echt verloopt om een afwijkende manoeuvre te herkennen.

Smishing: de valse sms die vlak na het lek binnenkomt

De tweede toepassing is banaler, maar veel frequenter. Een fraudeur die je naam, je nummer en je precieze abonnement kent, kan een perfect geloofwaardige sms schrijven: „Je Proximus-factuur van 47,99 € kon niet worden geïnd, regulariseer hier”. Niets te maken met het generieke, slecht vertaalde bericht van vijf jaar geleden.

Het fenomeen werd zo massaal dat het een nationaal antwoord rechtvaardigde. Het project Stop Smishing, sinds november 2023 gedragen door het CCB, het BIPT en de mobiele operatoren, filtert frauduleuze sms'jes op netwerkniveau met detectiealgoritmes: 28 miljoen berichten werden in vijf maanden geblokkeerd door Proximus en Telenet, en tot 400.000 per dag op het hoogtepunt van de campagnes. Doeltreffend, maar nooit volledig: sommige berichten raken er altijd door.

De reflex blijft dus individueel: geen enkele factuur betaal je via een link uit een sms. Twijfel je, stuur het bericht dan door naar [email protected], het officiële adres van het CCB, en controleer daarna het bedrag in je klantenzone. Onze gids over de mobiele factuur in België beschrijft de legitieme kanalen van elke operator.

Wat de Belgische wet je operator nu al oplegt

Goed nieuws: in België wordt de beveiliging van de netwerken niet aan de commerciële goodwill van de operatoren overgelaten. Ze valt onder een dwingend wettelijk kader, dat sinds 2024 flink werd aangescherpt, en de meeste abonnees kennen de omvang van die verplichtingen niet.

Er zijn drie lagen, elk met een eigen toezichthouder.

De NIS2-wet, van kracht sinds 18 oktober 2024

De wet van 26 april 2024 die een kader vastlegt voor de cyberbeveiliging van netwerk- en informatiesystemen, zet de Europese NIS2-richtlijn om in Belgisch recht. Telecomoperatoren worden er ondergebracht bij de essentiële entiteiten: het hoogste eisenniveau, met controles en financiële sancties.

Concreet moet de betrokken entiteit elk significant incident melden aan het CCB via een vroegtijdige waarschuwing binnen de 24 uur, gevolgd door een volledige melding binnen de 72 uur. De directie van het bedrijf is persoonlijk verantwoordelijk voor het risicobeheer, en de deadline van 18 april 2026 legde vast wanneer essentiële entiteiten de effectieve uitvoering van die maatregelen moesten aantonen.

Het BIPT, sectorale autoriteit voor telecom

Daarnaast verplicht het BIPT — de Belgische telecomregulator — operatoren al langer om elk beveiligingsincident met een significante impact op hun netwerken of diensten te melden, volgens drempels die bij reglementaire beslissing zijn vastgelegd. Het BIPT werd ook aangeduid als sectorale autoriteit en inspectiedienst voor de digitale infrastructuur.

Dat dubbele toezicht verklaart waarom een Belgische operator vandaag binnen enkele weken over een aanval communiceert, terwijl hij tien jaar geleden had kunnen zwijgen. Het voorkomt de incidenten niet: het garandeert dat ze worden gemeld, gedocumenteerd en aan jou meegedeeld. Het volledige overzicht van de spelers op de markt vind je op onze pagina over de telecomoperatoren in België.

Acht reflexen om je lijn en je nummer te beschermen

Tegen een inbraak in het informaticasysteem van je operator kun je niets beginnen. Wél kun je ervoor zorgen dat het misbruik van je gegevens veel minder rendabel wordt. Dit zijn de maatregelen die we aanraden, op volgorde van doeltreffendheid:

  • Stap af van sms als tweede authenticatiefactor waar dat kan, en gebruik een authenticatie-app of de app van je bank, want een gekaapt nummer maakt de sms-code waardeloos;
  • Geef nooit je PUK-code door en evenmin je simkaartnummer, aan niemand: geen enkele legitieme klantendienst vraagt die per telefoon, sms of e-mail;
  • Reageer meteen op een onverklaarbaar netwerkverlies: geeft je telefoon „geen dienst” aan zonder reden terwijl de andere lijnen in huis werken, bel dan je operator via een ander toestel;
  • Zet een apart paswoord op je klantenzone en activeer tweestapsverificatie wanneer je operator die aanbiedt, want net dat account stuurt de vervanging van een simkaart aan;
  • Stuur elke verdachte sms door naar [email protected] in plaats van hem te wissen, zo voed je de nationale filters en bescherm je de volgende abonnees;
  • Betaal nooit een factuur via een link uit een bericht, maar altijd via de officiële app of website van je operator;
  • Controleer je factuur elke maand, want een abonnement of dienst die buiten je medeweten werd toegevoegd, is vaak het eerste zichtbare teken van identiteitsmisbruik;
  • Vermijd open wifinetwerken voor gevoelige verrichtingen, een risico dat we uitwerken in ons artikel over openbare wifi in hotel en camping.

Geen van die maatregelen vraagt bijzondere technische kennis, en de eerste twee dekken op zich al het grootste deel van het reële risico voor een particulier af.

Wat doe je als je operator een datalek aankondigt?

Het scenario komt intussen vaak genoeg voor om een draaiboek te verdienen. In België verplicht de AVG de operator om jou individueel te informeren — per e-mail of sms — wanneer het lek een hoog risico voor je rechten inhoudt, wat Orange Belgium in 2025 ook deed.

Het eerste wat je doet, is de lijst van betrokken gegevens lezen in plaats van de krantenkop. Een lek van contactgegevens vraagt niet dezelfde reactie als een lek met simkaartnummer en PUK-code: enkel in het tweede geval wordt het risico op kaping van je lijn reëel en is het zinvol je bankcodes meteen naar een app over te zetten.

Wees vervolgens beducht voor de tweede fase van de aanval, vaak duurder dan de eerste. In de weken na een lek circuleren de gestolen lijsten en voeden ze campagnes met valse sms'jes en valse telefoontjes van de „klantendienst”. Een operator belt je nooit om een per sms ontvangen code te vragen; gebeurt dat toch, leg dan neer en bel zelf het officiële nummer terug.

Tot slot heb je verhaalmogelijkheden. Je kunt klacht indienen bij de Gegevensbeschermingsautoriteit, de fraude melden bij je lokale politie en, bij bewezen bankfraude, je kaarten laten blokkeren via Card Stop. En zet het incident je aan tot overstappen, dan helpt onze vergelijking van gsm-abonnementen in België je de operatoren naast elkaar te leggen.

Veelgestelde vragen — Cyberaanvallen en telecomnetwerken in België

Omdat een operator een verplicht doorgangspunt is: één netwerk compromitteren geeft in één klap toegang tot de banken, overheden, bedrijven en particulieren die erover passeren. 5G, de virtualisatie van netwerken, de overstap naar de cloud en de wildgroei aan connected devices hebben het aanvalsoppervlak van die infrastructuur bovendien fors vergroot.

Ja, meermaals. Belgacom werd tussen 2010 en 2013 bespioneerd in het kader van operatie Socialist, toegeschreven aan de Britse dienst GCHQ, het overheidsnetwerk Belnet werd op 4 mei 2021 platgelegd door een denial-of-service-aanval, en Orange Belgium onderging eind juli 2025 een inbraak die 850.000 klantenrekeningen trof.

Volgens de operator ging het om de naam, voornaam, het telefoonnummer, het simkaartnummer, de PUK-code en het tariefplan van 850.000 rekeningen. Orange Belgium preciseert dat geen enkel paswoord, geen enkel e-mailadres en geen enkel bank- of financieel gegeven werd gecompromitteerd.

Bij een simswap laat een fraudeur je nummer overzetten naar een simkaart die hij zelf controleert, door bij de klantendienst verlies of diefstal voor te wenden. Hij ontvangt dan je sms'jes, inclusief de bankcodes. Het betrouwbaarste alarmsignaal: je telefoon verliest plots het netwerk zonder duidelijke technische reden.

De doeltreffendste maatregel is sms niet langer als tweede authenticatiefactor gebruiken en overstappen op een authenticatie-app. Vul aan met een sterk paswoord op je klantenzone, geef nooit je PUK-code door, en stuur verdachte sms'jes door naar [email protected].

Ja, om twee redenen. De AVG verplicht hem de betrokken personen individueel te informeren wanneer het lek een hoog risico voor hun rechten inhoudt. De NIS2-wet van 26 april 2024, van kracht sinds 18 oktober 2024, legt operatoren — als essentiële entiteiten — daarnaast een waarschuwing aan het Centrum voor Cybersecurity België op binnen de 24 uur en een volledige melding binnen de 72 uur.

Het project Stop Smishing, sinds november 2023 gedragen door het Centrum voor Cybersecurity België, het BIPT en de mobiele operatoren, filtert frauduleuze sms'jes rechtstreeks in het netwerk met detectiealgoritmes. 28 miljoen berichten werden in vijf maanden geblokkeerd door Proximus en Telenet, en tot 400.000 per dag op het hoogtepunt van de campagnes.

Niet noodzakelijk. Een operator die een incident publiek erkent, is nadien vaak degene die zijn beveiliging het sterkst opschroeft; het verontrustende signaal is eerder het uitblijven van communicatie. Je toegangen beveiligen — authenticatie-app, uniek paswoord op de klantenzone — beschermt je meer dan een overstap naar een andere aanbieder.

Al klant bij een Belgische operator? Beoordeel hem in één minuut — jouw review helpt andere lezers kiezen.

Volg Selectra in Google Voeg Selectra toe aan je voorkeursbronnen: ons telecomnieuws verschijnt dan vaker bovenaan je Google-resultaten.
Selectra volgen

Vond je deze informatie nuttig?

Bedankt voor je feedback!

96% van de 11 stemmen vinden deze informatie nuttig.