Overslaan en naar de inhoud gaan

Inlichtingendiensten waarschuwen voor Chinese cyberaanvallen

Chinese hackers richten hun pijlen steeds vaker op de apparaten waarmee organisaties toegang krijgen tot het internet, zoals firewalls, vpn-servers en routers. De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) verwachten een flinke toename in het aantal cyberaanvallen op deze zogeheten ‘edge devices’ (edgeapparaten).

Chinese hackers
© CC By SA 2.0 - Flickr.com

In samenwerking met het Nationaal Cyber Security Centrum (NCSC) brengen de veiligheidsdiensten een cyberadvies uit. In dit advies staat dat Chinese ‘cyberactoren’ investeren in diepgaande kennis over edgeapparaten. Via reverse engineering onderzoeken ze hoe westerse producten precies in elkaar steken. Ook via cyberspionage komen ze dingen te weten, zoals de broncode van bepaalde producten.

Al die kennis, in combinatie met ‘intensieve ondersteuning door een wijdvertakt netwerk van Chinese bedrijven en kennisinstellingen’ én de ontwikkelingen op het gebied van AI, leidt naar verwachting tot meer misbruik van edgeapparaten door Chinese cyberactoren. In China bestaan talloze opleidingsprogramma’s en kennisinstellingen die zijn opgericht met als doel het hacken van edgeapparaten die deel uitmaken van westerse digitale infrastructuur.

Er zijn ook andere actoren die zich met het misbruik van deze producten bezighouden, maar het is met name een bekende werkwijze van Chinese cyberactoren. De afgelopen jaren vonden er op deze wijze al veel cyberaanvallen plaats, waaronder op Nederlandse organisaties. Het advies volgt kort op een eerder advies van de diensten naar aanleiding van het toenemend gebruik van AI bij cyberaanvallen.

Patchen, patchen, patchen

Wat te doen? Vooral patchen. Uit inlichtingen van de AIVD en MIVD blijkt dat Chinese actoren niet alleen zero-days inzetten (een zero-day is een onbekende zwakke plek in software of hardware waarvoor nog geen beveiligingsupdate bestaat), maar ook vaak misbruik maken van bekende kwetsbaarheden. Het is dus zaak om de door de leverancier beschikbaar gestelde beveiligingsupdates door te voeren.

Tegelijkertijd waarschuwen de diensten dat vaak niet bekend is wat de impact van een beveiligingsupdate is op een productie-omgeving. Een organisatie moet dus zelf nagaan of de voordelen (weg kwetsbaarheid) op dat moment opwegen tegen de nadelen (het risico op instabiele applicaties of systemen).

In het advies staan ook enkele tips voor defense in depth als de cyberactor het op een kwetsbaarheid voorzien heeft waarvoor nog geen oplossing bestaat, of als je te laat bent met je patch.

Dit artikel verscheen eerder op iBestuur

Maak AG Connect jouw voorkeursbron in Google

Met een nieuwe Google-functie bepaal je nu zelf welke bronnen je als eerste ziet wanneer je zoekt. Zo mis je nooit meer het laatste nieuws van AG Connect.

Voeg AG Connect toe aan Google

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in