image

AIVD waarschuwt voor Chinese cyberaanvallen op vpn-servers en firewalls

woensdag 7 oktober 2026, 11:48 door Redactie, 0 reacties

De AIVD en MIVD verwachten de komende jaren een toename van Chinese cyberaanvallen op vpn-servers, firewalls en andere edge devices, zo waarschuwen de inlichtingendiensten vandaag. "Met slimme technieken dringen hackers via zwakke plekken in edge devices een netwerk binnen. Uit inlichtingen van de diensten blijkt dat Chinese hackers over diepgaande kennis beschikken over deze apparaten. Ze bestuderen westerse hard- en software tot in detail en hebben soms zelfs de geheime broncode in handen", aldus de AIVD.

Het Nationaal Cyber Security Centrum (NCSC) meldt dat elke organisatie die verbonden is met internet of een ander extern netwerk, van ten minste één edge device gebruikmaakt. "Als je niet weet welke edge devices je gebruikt, weet je niet welke 'deuren' openstaan naar je netwerk. Ook kan het voorkomen dat een apparaat per ongeluk met het internet is verbonden, terwijl dat niet de bedoeling is." Vanwege hun plek en rol binnen bedrijfsnetwerken zijn edge devices een aantrekkelijk doelwit om daarvandaan verdere aanvallen uit te voeren.

De AIVD stelt dat edge devices het doelwit van verschillende groepen hackers zijn, maar dit soort aanvallen vaak duiden op het werk van Chinese hackers. "Zij hebben de afgelopen jaren herhaaldelijk via kwetsbare edge devices netwerken van verschillende slachtoffers getroffen, waaronder Nederlandse organisaties", aldus de inlichtingendienst. Om organisaties te helpen zich beter tegen deze dreiging te beschermen hebben de diensten een cyberadvies met aanbevelingen gepubliceerd.

In het advies stellen de diensten dat een succesvolle aanval niet altijd is te voorkomen, maar organisaties wel maatregelen kunnen nemen om de impact te beperken. Zo wordt gepleit voor een 'Defence in depth' aanpak, waarbij er bijvoorbeeld gebruik wordt gemaakt van op maat geconfigureerde firewalls, intrusion detection systemen, organisatiebrede multifactorauthenticatie, netwerksegmentatie en het versleutelen van data op verschillende lagen binnen het netwerk.

Verder pleiten de diensten voor detectie en incident management, waaronder gecentraliseerde logging, security monitoring en 'forensic readiness'. De AIVD en MIVD schrijven dat uit hun eigen ervaring blijkt dat slachtoffers van een hack vaak niet in staat zijn om de benodigde logbestanden aan te leveren. "Het komt vaak voor dat logging niet, of met een zeer korte retentietijd, opgeslagen wordt. Daarnaast is de ervaring van de diensten dat incidentlogging lokaal op de apparaten staat opgeslagen. Actoren die het apparaat hebben gecompromitteerd kunnen de logbestanden aanpassen of wissen", zo stellen de diensten. Die adviseren daarom het inrichten van een centraal logsysteem in een afgeschermd deel van het netwerk.

Ook stellen de diensten dat 'forensic readiness' belangrijk is. Veel organisaties zijn bij een cyberincident niet startklaar voor het uitvoeren van een digitaal forensisch onderzoek. "Hier is voordeel te behalen door goed voorbereid te zijn op het onderzoeken van cyberincidenten, door personeel te trainen en periodiek te laten oefenen met digitaal forensisch onderzoek en voorbereid te zijn op cyberincidenten", schrijven de AIVD en MIVD.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.