De Nederlandse inlichtingen- en veiligheidsdiensten AIVD en MIVD waarschuwen voor een aanzienlijke toename van hackaanvallen door Chinese daders. De aanvallers richten zich op edgeapparaten, zoals firewalls, vpn-servers en routers. Deze waarschuwing is gebaseerd op niet nader genoemde inlichtingen.
Dit nieuws in het kort
- De AIVD en MIVD verwachten een grote toename van aanvallen door Chinese hackers.
- Aanvallers richten zich op edgeapparaten, waar ze diepgaande kennis van hebben.
- Patches installeren is belangrijk, maar organisaties moeten dat niet overhaast doen.
De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) publiceren nu samen met het Nationaal Cyber Security Centrum (NCSC) een cyberadvies. Daarin geven ze organisaties uitleg en tips om zich te beschermen tegen de geconstateerde dreiging.
Patches installeren
In het cyberadvies benadrukken de Nederlandse veiligheidsdiensten en het cybersecurityorgaan van de Nederlandse overheid hoe belangrijk het is om patches te installeren. Op basis van inlichtingen melden de AIVD en MIVD dat Chinese hackers niet alleen kwetsbaarheden gebruiken die voorheen onbekend waren. Naast die zogeheten zerodays benutten ze ook beveiligingsgaten die al wel bekend zijn. Zulke kwetsbaarheden zijn in de praktijk niet altijd afgedekt met maatregelen of geïnstalleerde patches van ict-leveranciers.
Beveiligingsupdates kunnen namelijk ook neveneffecten hebben en de installatie ervan moet dus niet overhaast gebeuren. Vanwege de impact op productieomgevingen 'is het niet altijd verstandig om beveiligingsupdates direct te implementeren'. De diensten adviseren om af te wegen of het snel afdekken van een kwetsbaarheid wel opweegt tegen de mogelijke nadelen. Een mogelijk nadeel is bijvoorbeeld dat applicaties of systemen instabiel worden.
Bestuderen, broncode stelen en hacken
Toch is haast wel geboden. "Op het moment dat een kwetsbaarheid in een bepaald type edgedevice bekend wordt, neemt het risico op uitbuiting van die kwetsbaarheid exponentieel toe", waarschuwen de AIVD, MIVD en het NCSC. Chinese aanvallers hebben volgens de veiligheidsdiensten diepgaande kennis van de werking van edgeapparaten en 'ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden'.
Daarnaast 'vinden ze kwetsbaarheden door middel van digitale spionage'. Dat gebeurt bijvoorbeeld door de broncode van zulke producten te stelen. "Met toegang tot de broncode kunnen actoren het product grondig analyseren en volledig ontleden om zo onontdekte fouten te vinden." AI kan bij zo'n analyse helpen. De inlichtingendiensten waarschuwden vorige maand dat aanvallers dankzij AI sneller grotere hackaanvallen kunnen uitvoeren.
:strip_exif()/i/2008391626.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/21706/crop5e0c8082dcf63_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/85308/mirko.jpg?f=community)
/u/94702/klein.png?f=community)
:strip_icc():strip_exif()/u/168551/crop5cc9f0696f0a5_cropped.jpeg?f=community)
/u/94596/crop6ac4baab4c648_cropped.png?f=community)
/u/503905/crop5fb2f8a0df890_cropped.png?f=community)
:strip_icc():strip_exif()/u/1746646/crop6883b9344d07f.jpg?f=community)
:strip_icc():strip_exif()/u/489983/crop5db33928bbeea_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/961/crop69b8f434281b1_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/512244/crop5e4e9356bb169_cropped.jpeg?f=community)