Overslaan en naar de inhoud gaan
(advertentie)

Inlichtingendiensten waarschuwen voor Chinese cyberaanvallen

Witte WiFi-router met twee zwarte antennes op houten bureau in kantoor
Shutterstock

Chinese hackers richten hun pijlen steeds vaker op de apparaten waarmee organisaties toegang krijgen tot het internet, zoals firewalls, vpn-servers en routers. De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) verwachten een flinke toename in het aantal cyberaanvallen op deze zogeheten ‘edge devices’ (edgeapparaten).

In samenwerking met het Nationaal Cyber Security Centrum (NCSC) brengen de veiligheidsdiensten een cyberadvies uit. 

Bekende werkwijze van Chinese cyberactoren

In het advies staat dat Chinese ‘cyberactoren’ investeren in diepgaande kennis over edgeapparaten. Via reverse engineering onderzoeken ze hoe westerse producten precies in elkaar steken. Ook via cyberspionage komen ze dingen te weten, zoals de broncode van bepaalde producten.

Al die kennis, in combinatie met ‘intensieve ondersteuning door een wijdvertakt netwerk van Chinese bedrijven en kennisinstellingen’ én de ontwikkelingen op het gebied van AI, leidt naar verwachting tot meer misbruik van edgeapparaten door Chinese cyberactoren. In China bestaan talloze opleidingsprogramma’s en kennisinstellingen die zijn opgericht met als doel het hacken van edgeapparaten die deel uitmaken van westerse digitale infrastructuur.

Er zijn ook andere actoren die zich met het misbruik van deze producten bezighouden, maar het is met name een bekende werkwijze van Chinese cyberactoren. De afgelopen jaren vonden er op deze wijze al veel cyberaanvallen plaats, waaronder op Nederlandse organisaties. Het advies volgt kort op een eerder advies van de diensten naar aanleiding van het toenemend gebruik van AI bij cyberaanvallen.

De afgelopen jaren vonden er op deze wijze al veel cyberaanvallen plaats, waaronder op Nederlandse organisaties. 

Patchen, patchen, patchen

Wat te doen? Vooral patchen. Uit inlichtingen van de AIVD en MIVD blijkt dat Chinese actoren niet alleen zero-days inzetten (een zero-day is een onbekende zwakke plek in software of hardware waarvoor nog geen beveiligingsupdate bestaat), maar ook vaak misbruik maken van bekende kwetsbaarheden. Het is dus zaak om de door de leverancier beschikbaar gestelde beveiligingsupdates door te voeren.

Tegelijkertijd waarschuwen de diensten dat vaak niet bekend is wat de impact van een beveiligingsupdate is op een productie-omgeving. Een organisatie moet dus zelf nagaan of de voordelen (weg kwetsbaarheid) op dat moment opwegen tegen de nadelen (het risico op instabiele applicaties of systemen).

In het advies staan ook enkele tips voor defense in depth als de cyberactor het op een kwetsbaarheid voorzien heeft waarvoor nog geen oplossing bestaat, of als je te laat bent met je patch.

Maak iBestuur uw voorkeursbron in Google

Met een nieuwe Google-functie bepaalt u nu zelf welke bronnen u als eerste ziet wanneer u zoekt. Zo mist u nooit meer het laatste nieuws van iBestuur.

Voeg iBestuur toe aan Google

Plaats een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

(advertentie)

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in