Veiligheidsdiensten verwachten toename Chinese cyberaanvallen
- Nieuws
- 7 oktober 2026
- Edge devices
Het aantal cyberaanvallen door Chinese hackers op kwetsbare edge devices neemt de komende jaren aanzienlijk toe. Dat schrijven de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en Algemene Inlichtingen- en Veiligheidsdienst (AIVD) op basis van inlichtingen. De diensten publiceren daarom in nauwe samenwerking met het Nationaal Cyber Security Centrum (NCSC) een cyberadvies met uitleg over welke factoren leiden tot deze waarschuwing en hoe organisaties zich hier tegen kunnen weren.
De MIVD en AIVD stellen dat Chinese actoren diepgaande kennis van edge devices hebben. Ze bestuderen de werking van (westerse) edge devices en ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden. Ook vinden ze kwetsbaarheden door middel van digitale spionage. Bijvoorbeeld door het bemachtigen van broncode van bepaalde westerse producten. Met toegang tot de broncode kunnen actoren het product grondig analyseren en volledig ontleden om zo onontdekte fouten te vinden.
Edge devices als toegangspoort
Edge devices, zoals firewalls, VPN-servers en routers, zijn aantrekkelijke doelwitten voor aanvallers. Deze apparaten bevinden zich aan de rand van een netwerk en zijn vaak direct via het internet bereikbaar. Daarmee vormen ze een toegangspoort tot jouw organisatie. In de afgelopen jaren hebben verschillende actoren, waaronder Chinese hackers, regelmatig via kwetsbare edge devices netwerken van verschillende slachtoffers getroffen. Onder de slachtoffers zijn ook Nederlandse organisaties. Het NCSC heeft in dat kader de afgelopen jaren meermaals gewaarschuwd voor de aanhoudende interesse van kwaadwillenden in edge devices.
Wat kun je zelf doen?
Elke organisatie die verbonden is met het internet of een ander extern netwerk, gebruikt ten minste één edge device. Als je niet weet welke edge devices je gebruikt, weet je niet welke 'deuren' openstaan naar je netwerk. Ook kan het voorkomen dat een apparaat per ongeluk met het internet is verbonden, terwijl dat niet de bedoeling is. Breng in kaart welke edge devices onderdeel zijn van jouw netwerk. Breng daarnaast ook kaart welke gegevens, producten, diensten en processen toegankelijk zijn vanaf jouw edge devices, kortom jouw Te Beschermen Belangen (TBB).
Verder is het belangrijk om het updaten van edge devices in je kwetsbaarhedenbeheer op te nemen. Edge devices zijn vaak noodzakelijk voor de beschikbaarheid van digitale processen van jouw systemen. Het installeren van beveiligingsupdates kan de beschikbaarheid van jouw edge devices echter beïnvloeden en mogelijk tot (tijdelijke) leiden. Bepaal dus vooraf de voor- en nadelen van snelle mitigatie zodra er beveiligingsupdates beschikbaar komen ten opzichte van de impact op de beschikbaarheid van jouw edge device.
Om schade na een compromittering zoveel mogelijk te beperken is een -strategie belangrijk. Dit betekent dat je beveiligingsmaatregelen toepast die bijdragen aan een gelaagde verdediging. Denk aan netwerksegmentatie, implementatie van authenticatiemiddelen, en . Ook het gebruik van systemen van verschillende leveranciers kan helpen bij het versterken van je verdediging. Voor meer informatie, zie het volledige cyberadvies.
Bereid je voor op een digitale aanval
Het is niet mogelijk om digitale aanvallen via edge devices volledig te voorkomen. Daarom moet jouw organisatie ook nadenken over de juiste maatregelen voor detectie en incidentmanagement. Het cyberadvies geeft een aantal adviezen over de vereisten voor logging en monitoring. Ook de forensic readiness op het juiste niveau brengen draagt bij aan het beperken van impact na een incident. Het beschermen van je edge devices, zorgt ervoor dat je organisatie digitaal weerbaarder wordt tegen digitale aanvallen. Bekijk het nieuwsbericht en het volledige cyberadvies van de MIVD en de AIVD voor meer informatie.
Resultaten laden...