In samenwerking met het Nationaal Cyber Security Centrum (NCSC) brengen de veiligheidsdiensten een cyberadvies uit.
Inlichtingendiensten waarschuwen voor Chinese cyberaanvallen
Chinese hackers richten hun pijlen steeds vaker op de apparaten waarmee organisaties toegang krijgen tot het internet, zoals firewalls, vpn-servers en routers. De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) verwachten een flinke toename in het aantal cyberaanvallen op deze zogeheten ‘edge devices’ (edgeapparaten).
Bekende werkwijze van Chinese cyberactoren
In het advies staat dat Chinese ‘cyberactoren’ investeren in diepgaande kennis over edgeapparaten. Via reverse engineering onderzoeken ze hoe westerse producten precies in elkaar steken. Ook via cyberspionage komen ze dingen te weten, zoals de broncode van bepaalde producten.
Al die kennis, in combinatie met ‘intensieve ondersteuning door een wijdvertakt netwerk van Chinese bedrijven en kennisinstellingen’ én de ontwikkelingen op het gebied van AI, leidt naar verwachting tot meer misbruik van edgeapparaten door Chinese cyberactoren. In China bestaan talloze opleidingsprogramma’s en kennisinstellingen die zijn opgericht met als doel het hacken van edgeapparaten die deel uitmaken van westerse digitale infrastructuur.
Er zijn ook andere actoren die zich met het misbruik van deze producten bezighouden, maar het is met name een bekende werkwijze van Chinese cyberactoren. De afgelopen jaren vonden er op deze wijze al veel cyberaanvallen plaats, waaronder op Nederlandse organisaties. Het advies volgt kort op een eerder advies van de diensten naar aanleiding van het toenemend gebruik van AI bij cyberaanvallen.
De afgelopen jaren vonden er op deze wijze al veel cyberaanvallen plaats, waaronder op Nederlandse organisaties.
Patchen, patchen, patchen
Wat te doen? Vooral patchen. Uit inlichtingen van de AIVD en MIVD blijkt dat Chinese actoren niet alleen zero-days inzetten (een zero-day is een onbekende zwakke plek in software of hardware waarvoor nog geen beveiligingsupdate bestaat), maar ook vaak misbruik maken van bekende kwetsbaarheden. Het is dus zaak om de door de leverancier beschikbaar gestelde beveiligingsupdates door te voeren.
Tegelijkertijd waarschuwen de diensten dat vaak niet bekend is wat de impact van een beveiligingsupdate is op een productie-omgeving. Een organisatie moet dus zelf nagaan of de voordelen (weg kwetsbaarheid) op dat moment opwegen tegen de nadelen (het risico op instabiele applicaties of systemen).
In het advies staan ook enkele tips voor defense in depth als de cyberactor het op een kwetsbaarheid voorzien heeft waarvoor nog geen oplossing bestaat, of als je te laat bent met je patch.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.