MIVD en AIVD waarschuwen voor toename Chinese cyberaanvallen op edge devices
Het aantal Chinese cyberaanvallen op netwerkapparatuur aan de rand van het internet zal de komende jaren flink toenemen. Daarvoor waarschuwen de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in een gezamenlijk cyberadvies dat is gepubliceerd. Chinese staatshackers richten hun pijlen steeds vaker op zogeheten 'edge devices', zoals firewalls, VPN-gateways en portals, om ongemerkt binnen te dringen bij westerse organisaties.
Uit inlichtingen van de veiligheidsdiensten blijkt dat Chinese hackers beschikken over diepgaande kennis van deze hard- en software. In sommige gevallen hebben zij zelfs de geheime broncode in handen, waardoor zij intensief kunnen zoeken naar zwakke plekken zonder dat de fabrikant daarvan op de hoogte is.
Daarnaast zetten de hackers steeds vaker kunstmatige intelligentie (AI) in om gevonden kwetsbaarheden sneller op te sporen en uit te buiten.
Kenmerkende werkwijze van Chinese hackers
Hoewel ook andere cybercriminelen gebruikmaken van kwetsbaarheden in netwerkapparatuur, geldt de focus op edge devices als een specifieke en kenmerkende werkwijze van Chinese spionagegroepen. De afgelopen jaren zijn al meerdere Nederlandse organisaties en internationale slachtoffers getroffen via deze route.
MIVD en AIVD benadrukken dat het tijdig installeren van beveiligingsupdates en het toevoegen van extra beveiligingslagen – zoals meerfactorauthenticatie – cruciaal zijn om het risico op een succesvolle inbraak te verkleinen. t
Het volledige cyberadvies (PDF), dat tot stand is gekomen in nauwe samenwerking met het Nationaal Cyber Security Centrum (NCSC), bevat concrete handvatten voor organisaties en is te raadplegen via de kanalen van de AIVD, Defensie en het NCSC.