AIVD en MIVD verwachten forse toename Chinese aanvallen op edgeapparaten

De Nederlandse inlichtingen- en veiligheidsdiensten AIVD en MIVD waarschuwen voor een aanzienlijke toename van hackaanvallen door Chinese daders. De aanvallers richten zich op edgeapparaten, zoals firewalls, vpn-servers en routers. Deze waarschuwing is gebaseerd op niet nader genoemde inlichtingen.

Dit nieuws in het kort

  • De AIVD en MIVD verwachten een grote toename van aanvallen door Chinese hackers.
  • Aanvallers richten zich op edgeapparaten, waar ze diepgaande kennis van hebben.
  • Patches installeren is belangrijk, maar organisaties moeten dat niet overhaast doen.

De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) publiceren nu samen met het Nationaal Cyber Security Centrum (NCSC) een cyberadvies. Daarin geven ze organisaties uitleg en tips om zich te beschermen tegen de geconstateerde dreiging.

Patches installeren

In het cyberadvies benadrukken de Nederlandse veiligheidsdiensten en het cybersecurityorgaan van de Nederlandse overheid hoe belangrijk het is om patches te installeren. Op basis van inlichtingen melden de AIVD en MIVD dat Chinese hackers niet alleen kwetsbaarheden gebruiken die voorheen onbekend waren. Naast die zogeheten zerodays benutten ze ook beveiligingsgaten die al wel bekend zijn. Zulke kwetsbaarheden zijn in de praktijk niet altijd afgedekt met maatregelen of geïnstalleerde patches van ict-leveranciers.

Beveiligingsupdates kunnen namelijk ook neveneffecten hebben en de installatie ervan moet dus niet overhaast gebeuren. Vanwege de impact op productieomgevingen 'is het niet altijd verstandig om beveiligingsupdates direct te implementeren'. De diensten adviseren om af te wegen of het snel afdekken van een kwetsbaarheid wel opweegt tegen de mogelijke nadelen. Een mogelijk nadeel is bijvoorbeeld dat applicaties of systemen instabiel worden.

Bestuderen, broncode stelen en hacken

Toch is haast wel geboden. "Op het moment dat een kwetsbaarheid in een bepaald type edgedevice bekend wordt, neemt het risico op uitbuiting van die kwetsbaarheid exponentieel toe", waarschuwen de AIVD, MIVD en het NCSC. Chinese aanvallers hebben volgens de veiligheidsdiensten diepgaande kennis van de werking van edgeapparaten en 'ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden'.

Daarnaast 'vinden ze kwetsbaarheden door middel van digitale spionage'. Dat gebeurt bijvoorbeeld door de broncode van zulke producten te stelen. "Met toegang tot de broncode kunnen actoren het product grondig analyseren en volledig ontleden om zo onontdekte fouten te vinden." AI kan bij zo'n analyse helpen. De inlichtingendiensten waarschuwden vorige maand dat aanvallers dankzij AI sneller grotere hackaanvallen kunnen uitvoeren.

Cisco Secure Firewall 1240
Cisco Secure Firewall 1240. Bron: Cisco

Door Jasper Bakker

Nieuwsredacteur

07-10-2026 • 14:28

38

Submitter: SunnieNL

Reacties (38)

Sorteer op:

Weergave:

Water is nat. Mijn voordeur moet ik op slot draaien.

Of ik door een AI wordt gehackt, door landelijke actoren, door een scriptkiddie of een groepje, het resultaat is min of meer hetzelfde. De gevolgen kunnen groter zijn door het soort hacker.

Mijn router zal het worst wezen of een ip attack uit China, Amerika of Europa komt. Die router volgt de regels op die ik instelde. Gaat het pakketje naar dev/null of wordt doorgelaten.
Mijn router zal het worst wezen of een ip attack uit China, Amerika of Europa komt.
Je kan georestricties toepassen. Of verwacht je veel verkeer vanuit bijvoorbeeld China?
Legt u dat de rest van mijn familie even uit? En wat blijft er van over na pogingen die gebruik maken van een Nederlandse VPN? En dan nog..... ik kan ook niet tegen slimme hackers op en maak me ook geen enkele illusie. Wat geheim moet blijven sowieso niet digitaal doen. Het nare is dat je als consument vaak geen keuze meer hebt. Meneer, u kan het digitaal doen of niet doen. De prijs van de vooruitgang.

[Reactie gewijzigd door vdr01 op 7 oktober 2026 14:50]

Legt u dat de rest van mijn familie even uit?
De rest van jouw familie beheert jouw router en voor hen zijn binnenkomende verbindingen vanuit China relevant?
En wat blijft er van over na pogingen die gebruik maken van een Nederlandse VPN?
Nu verplaats je het doel. We hadden het over verbindingen vanuit verschillende delen van de wereld naar jouw router. De discussie was niet afgebakend tot verbindingen van Nederlandse VPN providers naar jouw router.
ik kan ook niet tegen slimme hackers op en maak me ook geen enkele illusie.
Maar je laat perfect wel in de weg staan van beter.
De rest van mijn familie begint heel glazig te kijken als u het over geo-restricties heeft. Knap hoe u mijn reactie zo weet te interpreteren. Ook op de andere punten.

[Reactie gewijzigd door vdr01 op 7 oktober 2026 14:55]

Legt u dat de rest van mijn familie even uit? En wat blijft er van over na pogingen die gebruik maken van een Nederlandse VPN?
Nee dat heeft geen nut. De rest van jouw familie heeft waarschijnlijk geen open poorten op de router en is op dat vlak veilig. Bij mij hangt Home Assistant via nginx aan een open poortje en daar wordt alleen verkeer toegestaan vanuit een nederlands IP. (Ja, dat is inclusief een VPN-server in NL).

Maar zolang je geen open poorten / poort forwardings hebt, maakt geolocation ook niet meer uit. Je firewall doet zijn best om al het inkomende verkeer wat het niet aan een uitgaande verbinding kan matchen te filteren. Ongeacht waar het vandaan komt. Is je firewall eenmaal gekraakt of omzeild dan hebben die geolocation-regels ook geen nut meer.
Als je familie de edge-apparaten van organisaties beheren, hoop ik dat ze hier geen uitleg voor nodig hebben.
Met dit cyberadvies helpen de MIVD en AIVD organisaties om hun digitale veiligheid te verbeteren.
Aldus het artikel van de overheid.

[Reactie gewijzigd door GertMenkel op 7 oktober 2026 15:21]

Die restricties hebben weinig nut als de Odido router van mijn buurman overgenomen is 🤷‍♂️
Leg eens uit hoe dat dan in zijn werk gaat.
Buurman klikt op een foute link en z'n router met default password die al jaren niet meer geupdate is wordt via een XSS aanval geïnfecteerd met malware.

Of een ander apparaat op z'n netwerk zoals een smart lamp of deurbel wordt overgenomen door VPN software die zich netjes meldt bij de hoogste bieder voor een 'residential access proxy' dienst.

Buurman heeft nergens last van en begrijpt het toch niet dus zal geen vinger uitsteken om dat probleem op te lossen. Ondertussen spammed zijn internet adres er gewoon op los.

[Reactie gewijzigd door bzzzt op 7 oktober 2026 15:58]

Ja, want een chinese hacker opereert alleen vanaf zijn eigen grondgebied. pffff.

En vervolgens plugged ie z'n laptop in, in een .NL bibliotheek of z'n chinese neef om de hoek hier runt iets voor hem... en waar sta je dan met je geo restricties?
die kaapt gewoon een VM in een duits datacenter. Veel meer spierbal en bandbreedte.
Een goede ISP mailt zijn klanten met een korte duidelijke mail hierover. En een opt-in knop dat je je ISP-router mag laten voorzien van dit soort geo-restricties.

Dat het dan altijd dweilen met de kraan open is, tja... Niet in de laatste plaats als de router inderdaad van een Chinees merk of voorzien is van Chinese onderdelen+ROM.
Geen (echte) oplossing... één enkele compromised host binnen een 'vertrouwd' land kan als proxy fungeren voor een aanval, doen je geo-restricties niets meer.

Natuurlijk helpt het wél tegen het gros van de aanvallen (bots) die voorbij komen en 'ff checken of je beveiliging lek is', maar geo-restricties zijn hooguit een extra barriere in mijn ogen.
Georestricties hebben niet zoveel zin, hiewel alke beetjes helpen. Veel mensen vergeten dat vooral uitgaande regels ook belangrijk zijn. Elk type niet noodzakelijk verkeer naar een ongewenst adres is een alarmsignaal.
En hoeveel amerikaanse hackpogingen zijn er geweest het afgelopen jaar? Vind het altijd frappant om te lezen ja nee de russen ja nee de chinezen maar nooit over de hackpogingen van onze “bondgenoot” de VS terwijl ik mijn hand voor in het vuur durf te steken dat de Amerikanen geïnfiltreerd zitten in de Nederlandse infrastructuur. Iedereen hackt en bespioneerd elkaar maar de berichtgeving is altijd eenzijdig.
Ja maar de Amerikanen hoeven ons helemaal niet te hacken. We slaan massal al onze data al op in Amerikaanse clouds en dat is allemaal veilig want "De AVG bevat voldoende verplichte elementen om de veiligheid van gegevens te borgen". 🤡
Hebben ze niet nodig, onder Plasterk bleek wel dat Nederland de gegevens gewoon geeft.
Dat heet whataboutism.

Hoewel de VS zeer problematisch leiderschap heeft zijn er wel nog checks en balances (die de entourage van Trump probeert te vernietigen, granted). Het is nog niet op het niveau van China. Men probeert geen journalisten te laten verdwijnen. Negatieve emoties worden niet verboden: https://www.lemonde.fr/en/international/article/2025/10/05/beijing-bans-negative-emotions-on-social-media_6746107_4.html. Er is geen alleenheerschappij van één man.

China daarentegen:
Fascism is a far-right, authoritarian political ideology characterized by extreme nationalism, a powerful dictatorial leader, forcible suppression of opposition, militarism, and the subordination of individual interests to the perceived needs of the nation or state, often glorifying a mythical past and promoting a strong social hierarchy
  • Nationalisme in China: gigantisch.
  • Dictator: Xi (kan op elk moment elk beleid persoonlijk aanpassen, zonder controle of verantwoording)
  • Onderdrukking: economische cijfers worden verzonnen, mensen met afwijkende meningen verdwijnen
  • Militair: één van de grootste legers ter wereld
  • Staat heeft een gigantische impact op alles in het dagelijks leven
  • Mythisch verleden: het blijven oprakelen van de Century of Humiliation
Lekker makkelijk om het weer over de whataboutism boeg te gooien als het te heet onder de voeten wordt. Leuke dingen die je opsomt maar op dit moment is de VS een grotere dreiging voor het westen dan China. Aan China weet je waar je aan hebt en kan je mee rekening houden. De VS speelt mooi weer, legt je in de watten en ben je de beste mattie totdat....je niet meer in de plannen past, een eigen koers wil varen of te grote babbels krijgt. Je krijgt dan de dolk in de rug. Het is altijd America First geweest, alleen Trump doet het open en bloot waar zijn voorgangers subtieler te werk gingen. Niemand is een braaf jongetje in de geopolitiek, het zijn onder de streep allemaal schoften of het nou het "brave Nederland" is of de boogie man China of papa Trump. Echter waar we heer en meester in zijn is om bepaalde zaken eenzijdig te berichten en te vallen voor de Amerikaanse propaganda. We doen alsof we hoge morele waarden hebben en tonen dat ook op papier maar onder de tafel blijven we foute regimes steunen (landen in het MO voor wat grondstoffen), kijken we even de andere kant op in het Gaza conflict en laten we Israël haar gang gaan op een paar nutteloze foei-vingertjes na. We denken dat we iets goeds doen door Rusland te isoleren (wat dus niets helpt want Rusland blijft lekker doorgaan) en ondertussen heeft Israël bijna 100k aan slachtoffers gemaakt en de rode loper wordt nog net niet uitgerold bij diverse evenementen. Dubbele standaard.
Veel succes aan allen met een Huawei modem!!🤣
Liever Huawei dan een Cisco, voor de laatste zijn er bewezen backdoors gevonden, voor het eerste niet.
Gewoon allebei niet. Wat is er mis met een Nokia modem?
Valt me altijd mee dat er nooit voor cyberaanvallen van Amerikaanse overheid/organisaties wordt gewaarschuwd.

[Reactie gewijzigd door Sicos op 7 oktober 2026 15:30]

Kort door de bocht: overheden zijn geen malicious actors want de overheid heeft altijd het beste voor met de eigen bevolking ;)

Ik vraag me wel eens af of in de Chinese media vergelijkbare "nieuwsberichten" staan als er mogelijk aanvallen verwacht worden van USA, UK, DE of andere mogendheden.
Ik vraag me wel eens af of in de Chinese media vergelijkbare "nieuwsberichten" staan als er mogelijk aanvallen verwacht worden van USA, UK, DE of andere mogendheden.
Dat denk ik niet want landen als China en Rusland willen de bevolking niet ongerust maken. Dat komt het vertrouwen in het vaderland en diens leiders niet ten goede. Ookal zijn er belangrijke bedrijven of instellingen gehacked, dan zal dat daar niet snel in het nieuws verschijnen. Eerder dat ze succesvol een massale hackaanval succesvol hebben afgeslagen.
Ten eerste volkomen logisch. Amerika is bondgenoot, China niet. Simpel.

Ten tweede, nu Amerika zich steeds minder als bongenoot gedraagt, begin je steeds meer te zien dat ook daar de ontkoppeling begint plaats te vinden. Ook simpel.
China is enkele onze grootste handelspartner.
Ja, bijzonder onverstandig. Deze veel te grote afhankelijkheid gauw afbouwen is het devies.
Ik ben venieuwd hoeveel success we gaan krijgen met het afbouwen van de economie en het opbouwen van de defensie economie.
Onze economie zullen we juist verder opbouwen als we weer zelf dingen gaan maken in plaats van alles aan de Chinezen uitbesteden. Dat was gewoon een fout. Fouten zijn er om te herstellen.
Ja maar hier zijn het Chinese daders, het is niet de overheid /s

Slappe verwoording, schrijf er dan geen artikel over als je het beestje niet bij de naam durft te noemen.
Nou zoek maar eens naar UMBRAGE en Vault 7. Dat er niets uit de VS lijkt te komen zegt denk ik niet zo veel.
In plaats van waarschuwen zou ik het waarderen als de veiligheidsdiensten er wat aan zouden doen. Waarschuwen kunnen we allemaal.
Ja, mijn edge router weer bijgewerkt - tis toch je kind he... :+
Thanks voor de reminder, overheid. O-)
In deze vind ik het toch fijn dat Mikrotik bijna zijn volledige aanbod aan devices nog bijna wekelijks van een update voorziet.
Ik heb altijd al vermoed dat edgeapparaten de target van randfiguren was. AIVD bedankt ! _/-\o_
Voor IT minded organisaties is dit een no-brainer, maar in hoeverre mate is dit van toepassing voor de gemiddelde Nederlander ?

Om te kunnen reageren moet je ingelogd zijn