
MIVD en AIVD verwachten een sterke toename van cyberaanvallen door Chinese hackers op kwetsbare edge devices en geven advies voor bescherming.
De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) voorspellen een aanzienlijke toename van cyberaanvallen door Chinese actoren op kwetsbare edge devices in de komende jaren. Op basis van hun inlichtingen publiceren zij samen met het Nationaal Cyber Security Centrum (NCSC) een uitgebreid cyberadvies waarin wordt uitgelegd welke factoren deze waarschuwing onderbouwen en hoe organisaties zich hiertegen kunnen beschermen.
Chinese hackers beschikken over diepgaande kennis van edge devices, zoals firewalls, VPN-servers en routers. Zij bestuderen de werking van westerse apparaten en ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden. Daarnaast verkrijgen zij via digitale spionage onder meer broncode van westerse producten, wat hen in staat stelt deze grondig te analyseren en onontdekte fouten te vinden. Omdat edge devices zich aan de rand van netwerken bevinden en vaak direct via het internet bereikbaar zijn, vormen ze een aantrekkelijke toegangspoort voor aanvallers. In het verleden zijn via kwetsbare edge devices al verschillende Nederlandse organisaties getroffen.
Organisaties wordt geadviseerd om eerst in kaart te brengen welke edge devices onderdeel zijn van hun netwerk en welke gegevens, producten, diensten en processen vanaf deze apparaten toegankelijk zijn. Dit helpt bij het bepalen van de Te Beschermen Belangen (TBB). Het is daarnaast essentieel om het updaten van edge devices op te nemen in het kwetsbaarhedenbeheer. Hoewel beveiligingsupdates de beschikbaarheid van deze apparaten kunnen beïnvloeden en tijdelijke downtime kunnen veroorzaken, moet de afweging tussen snelle mitigatie en impact op de beschikbaarheid zorgvuldig worden gemaakt.
Een defense-in-depth-strategie is belangrijk om de schade na een mogelijke compromittering te beperken. Dit houdt in dat meerdere beveiligingslagen worden toegepast, zoals netwerksegmentatie, authenticatiemiddelen en Intrusion Detection Systems (IDS). Ook het gebruik van systemen van verschillende leveranciers kan de verdediging versterken. Omdat digitale aanvallen via edge devices niet volledig te voorkomen zijn, is het daarnaast noodzakelijk om te investeren in detectie en incidentmanagement. Het cyberadvies bevat aanbevelingen voor logging, monitoring en forensic readiness om de impact van incidenten te beperken en de digitale weerbaarheid van organisaties te vergroten.







