Tech & Innovatie Open data · CC0

Veiligheidsdiensten verwachten toename Chinese cyberaanvallen

Door ActueelNieuws.nl · Bron: NCSC

Bron: NCSC · gepubliceerd door ActueelNieuws.nl

Wat dit betekent

De MIVD en de AIVD verwachten dat het aantal Chinese cyberaanvallen op kwetsbare apparaten aan de rand van netwerken de komende jaren sterk toeneemt. Samen met het Nationaal Cyber Security Centrum publiceren de inlichtingendiensten daarom een cyberadvies om organisaties te helpen zich tegen deze digitale spionage te verdedigen. Omdat elke organisatie met een internetverbinding gebruikmaakt van deze zogeheten edge devices, zoals routers en firewalls, lopen ook Nederlandse netwerken risico. De diensten roepen organisaties op om hun netwerkapparatuur snel in kaart te brengen, beveiligingsupdates uit te voeren en maatregelen te nemen voor een gelaagde verdediging.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Nieuws7 oktober 2026Edge devicesHet aantal cyberaanvallen door Chinese hackers op kwetsbare edge devices neemt de komende jaren aanzienlijk toe. Dat schrijven de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en Algemene Inlichtingen- en Veiligheidsdienst (AIVD) op basis van inlichtingen. De diensten publiceren daarom in nauwe samenwerking met het Nationaal Cyber Security Centrum (NCSC) een cyberadvies met uitleg over welke factoren leiden tot deze waarschuwing en hoe organisaties zich hier tegen kunnen weren.

De MIVD en AIVD stellen dat Chinese actoren diepgaande kennis van edge devices hebben. Ze bestuderen de werking van (westerse) edge devices en ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden. Ook vinden ze kwetsbaarheden door middel van digitale spionage. Bijvoorbeeld door het bemachtigen van broncode van bepaalde westerse producten. Met toegang tot de broncode kunnen actoren het product grondig analyseren en volledig ontleden om zo onontdekte fouten te vinden.

Edge devices, zoals firewalls, VPN-servers en routers, zijn aantrekkelijke doelwitten voor aanvallers. Deze apparaten bevinden zich aan de rand van een netwerk en zijn vaak direct via het internet bereikbaar. Daarmee vormen ze een toegangspoort tot jouw organisatie. In de afgelopen jaren hebben verschillende actoren, waaronder Chinese hackers, regelmatig via kwetsbare edge devices netwerken van verschillende slachtoffers getroffen. Onder de slachtoffers zijn ook Nederlandse organisaties. Het NCSC heeft in dat kader de afgelopen jaren meermaals gewaarschuwd voor de aanhoudende interesse van kwaadwillenden in edge devices.

Elke organisatie die verbonden is met het internet of een ander extern netwerk, gebruikt ten minste één edge device. Als je niet weet welke edge devices je gebruikt, weet je niet welke 'deuren' openstaan naar je netwerk. Ook kan het voorkomen dat een apparaat per ongeluk met het internet is verbonden, terwijl dat niet de bedoeling is. Breng in kaart welke edge devices onderdeel zijn van jouw netwerk. Breng daarnaast ook kaart welke gegevens, producten, diensten en processen toegankelijk zijn vanaf jouw edge devices, kortom jouw Te Beschermen Belangen (TBB).

Verder is het belangrijk om het updaten van edge devices in je kwetsbaarhedenbeheer op te nemen. Edge devices zijn vaak noodzakelijk voor de beschikbaarheid van digitale processen van jouw systemen. Het installeren van beveiligingsupdates kan de beschikbaarheid van jouw edge devices echter beïnvloeden en mogelijk tot (tijdelijke) downtime leiden. Bepaal dus vooraf de voor- en nadelen van snelle mitigatie zodra er beveiligingsupdates beschikbaar komen ten opzichte van de impact op de beschikbaarheid van jouw edge device.

Om schade na een compromittering zoveel mogelijk te beperken is een defense-in-depth-strategie belangrijk. Dit betekent dat je beveiligingsmaatregelen toepast die bijdragen aan een gelaagde verdediging. Denk aan netwerksegmentatie, implementatie van authenticatiemiddelen, en Intrusion Detection Systems (IDS). Ook het gebruik van systemen van verschillende leveranciers kan helpen bij het versterken van je verdediging. Voor meer informatie, zie het volledige cyberadvies.

Het is niet mogelijk om digitale aanvallen via edge devices volledig te voorkomen. Daarom moet jouw organisatie ook nadenken over de juiste maatregelen voor detectie en incidentmanagement. Het cyberadvies geeft een aantal adviezen over de vereisten voor logging en monitoring. Ook de forensic readiness op het juiste niveau brengen draagt bij aan het beperken van impact na een incident. Het beschermen van je edge devices, zorgt ervoor dat je organisatie digitaal weerbaarder wordt tegen digitale aanvallen. Bekijk het nieuwsbericht en het volledige cyberadvies van de MIVD en de AIVD voor meer informatie.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook

Gratis nieuwsbrief

Het nieuws van vandaag, in vijf minuten gelezen

Elke dag een korte selectie van de belangrijkste koppen uit Nederland en de wereld — met directe links naar de originele bronnen. Geen reclamemails, geen doorverkoop van je adres.

Kies je editie

Door je aan te melden ga je akkoord met onze privacyverklaring. We gebruiken je adres alleen voor deze nieuwsbrief.