AIVD en MIVD verwachten forse toename Chinese aanvallen op edgeapparaten

De Nederlandse inlichtingen- en veiligheidsdiensten AIVD en MIVD waarschuwen voor een aanzienlijke toename van hackaanvallen door Chinese daders. De aanvallers richten zich op edgeapparaten, zoals firewalls, vpn-servers en routers. Deze waarschuwing is gebaseerd op niet nader genoemde inlichtingen.

Dit nieuws in het kort

  • De AIVD en MIVD verwachten een grote toename van aanvallen door Chinese hackers.
  • Aanvallers richten zich op edgeapparaten, waar ze diepgaande kennis van hebben.
  • Patches installeren is belangrijk, maar organisaties moeten dat niet overhaast doen.

De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) publiceren nu samen met het Nationaal Cyber Security Centrum (NCSC) een cyberadvies. Daarin geven ze organisaties uitleg en tips om zich te beschermen tegen de geconstateerde dreiging.

Patches installeren

In het cyberadvies benadrukken de Nederlandse veiligheidsdiensten en het cybersecurityorgaan van de Nederlandse overheid hoe belangrijk het is om patches te installeren. Op basis van inlichtingen melden de AIVD en MIVD dat Chinese hackers niet alleen kwetsbaarheden gebruiken die voorheen onbekend waren. Naast die zogeheten zerodays benutten ze ook beveiligingsgaten die al wel bekend zijn. Zulke kwetsbaarheden zijn in de praktijk niet altijd afgedekt met maatregelen of geïnstalleerde patches van ict-leveranciers.

Beveiligingsupdates kunnen namelijk ook neveneffecten hebben en de installatie ervan moet dus niet overhaast gebeuren. Vanwege de impact op productieomgevingen 'is het niet altijd verstandig om beveiligingsupdates direct te implementeren'. De diensten adviseren om af te wegen of het snel afdekken van een kwetsbaarheid wel opweegt tegen de mogelijke nadelen. Een mogelijk nadeel is bijvoorbeeld dat applicaties of systemen instabiel worden.

Bestuderen, broncode stelen en hacken

Toch is haast wel geboden. "Op het moment dat een kwetsbaarheid in een bepaald type edgedevice bekend wordt, neemt het risico op uitbuiting van die kwetsbaarheid exponentieel toe", waarschuwen de AIVD, MIVD en het NCSC. Chinese aanvallers hebben volgens de veiligheidsdiensten diepgaande kennis van de werking van edgeapparaten en 'ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden'.

Daarnaast 'vinden ze kwetsbaarheden door middel van digitale spionage'. Dat gebeurt bijvoorbeeld door de broncode van zulke producten te stelen. "Met toegang tot de broncode kunnen actoren het product grondig analyseren en volledig ontleden om zo onontdekte fouten te vinden." AI kan bij zo'n analyse helpen. De inlichtingendiensten waarschuwden vorige maand dat aanvallers dankzij AI sneller grotere hackaanvallen kunnen uitvoeren.

Cisco Secure Firewall 1240
Cisco Secure Firewall 1240. Bron: Cisco

Door Jasper Bakker

Nieuwsredacteur

07-10-2026 • 14:28

25

Submitter: SunnieNL

Reacties (25)

Sorteer op:

Weergave:

Valt me altijd mee dat er nooit voor cyberaanvallen van Amerikaanse overheid/organisaties wordt gewaarschuwd.

[Reactie gewijzigd door Sicos op 7 oktober 2026 15:30]

Ja maar hier zijn het Chinese daders, het is niet de overheid /s

Slappe verwoording, schrijf er dan geen artikel over als je het beestje niet bij de naam durft te noemen.
Kort door de bocht: overheden zijn geen malicious actors want de overheid heeft altijd het beste voor met de eigen bevolking ;)

Ik vraag me wel eens af of in de Chinese media vergelijkbare "nieuwsberichten" staan als er mogelijk aanvallen verwacht worden van USA, UK, DE of andere mogendheden.
Ik vraag me wel eens af of in de Chinese media vergelijkbare "nieuwsberichten" staan als er mogelijk aanvallen verwacht worden van USA, UK, DE of andere mogendheden.
Dat denk ik niet want landen als China en Rusland willen de bevolking niet ongerust maken. Dat komt het vertrouwen in het vaderland en diens leiders niet ten goede. Ookal zijn er belangrijke bedrijven of instellingen gehacked, dan zal dat daar niet snel in het nieuws verschijnen. Eerder dat ze succesvol een massale hackaanval succesvol hebben afgeslagen.
Ten eerste volkomen logisch. Amerika is bondgenoot, China niet. Simpel.

Ten tweede, nu Amerika zich steeds minder als bongenoot gedraagt, begin je steeds meer te zien dat ook daar de ontkoppeling begint plaats te vinden. Ook simpel.
Nou zoek maar eens naar UMBRAGE en Vault 7. Dat er niets uit de VS lijkt te komen zegt denk ik niet zo veel.
Water is nat. Mijn voordeur moet ik op slot draaien.

Of ik door een AI wordt gehackt, door landelijke actoren, door een scriptkiddie of een groepje, het resultaat is min of meer hetzelfde. De gevolgen kunnen groter zijn door het soort hacker.

Mijn router zal het worst wezen of een ip attack uit China, Amerika of Europa komt. Die router volgt de regels op die ik instelde. Gaat het pakketje naar dev/null of wordt doorgelaten.
Mijn router zal het worst wezen of een ip attack uit China, Amerika of Europa komt.
Je kan georestricties toepassen. Of verwacht je veel verkeer vanuit bijvoorbeeld China?
Legt u dat de rest van mijn familie even uit? En wat blijft er van over na pogingen die gebruik maken van een Nederlandse VPN? En dan nog..... ik kan ook niet tegen slimme hackers op en maak me ook geen enkele illusie. Wat geheim moet blijven sowieso niet digitaal doen. Het nare is dat je als consument vaak geen keuze meer hebt. Meneer, u kan het digitaal doen of niet doen. De prijs van de vooruitgang.

[Reactie gewijzigd door vdr01 op 7 oktober 2026 14:50]

Legt u dat de rest van mijn familie even uit?
De rest van jouw familie beheert jouw router en voor hen zijn binnenkomende verbindingen vanuit China relevant?
En wat blijft er van over na pogingen die gebruik maken van een Nederlandse VPN?
Nu verplaats je het doel. We hadden het over verbindingen vanuit verschillende delen van de wereld naar jouw router. De discussie was niet afgebakend tot verbindingen van Nederlandse VPN providers naar jouw router.
ik kan ook niet tegen slimme hackers op en maak me ook geen enkele illusie.
Maar je laat perfect wel in de weg staan van beter.
De rest van mijn familie begint heel glazig te kijken als u het over geo-restricties heeft. Knap hoe u mijn reactie zo weet te interpreteren. Ook op de andere punten.

[Reactie gewijzigd door vdr01 op 7 oktober 2026 14:55]

Legt u dat de rest van mijn familie even uit? En wat blijft er van over na pogingen die gebruik maken van een Nederlandse VPN?
Nee dat heeft geen nut. De rest van jouw familie heeft waarschijnlijk geen open poorten op de router en is op dat vlak veilig. Bij mij hangt Home Assistant via nginx aan een open poortje en daar wordt alleen verkeer toegestaan vanuit een nederlands IP. (Ja, dat is inclusief een VPN-server in NL).

Maar zolang je geen open poorten / poort forwardings hebt, maakt geolocation ook niet meer uit. Je firewall doet zijn best om al het inkomende verkeer wat het niet aan een uitgaande verbinding kan matchen te filteren. Ongeacht waar het vandaan komt. Is je firewall eenmaal gekraakt of omzeild dan hebben die geolocation-regels ook geen nut meer.
Als je familie de edge-apparaten van organisaties beheren, hoop ik dat ze hier geen uitleg voor nodig hebben.
Met dit cyberadvies helpen de MIVD en AIVD organisaties om hun digitale veiligheid te verbeteren.
Aldus het artikel van de overheid.

[Reactie gewijzigd door GertMenkel op 7 oktober 2026 15:21]

Een goede ISP mailt zijn klanten met een korte duidelijke mail hierover. En een opt-in knop dat je je ISP-router mag laten voorzien van dit soort geo-restricties.

Dat het dan altijd dweilen met de kraan open is, tja... Niet in de laatste plaats als de router inderdaad van een Chinees merk of voorzien is van Chinese onderdelen+ROM.
Die restricties hebben weinig nut als de Odido router van mijn buurman overgenomen is 🤷‍♂️
Leg eens uit hoe dat dan in zijn werk gaat.
En hoeveel amerikaanse hackpogingen zijn er geweest het afgelopen jaar? Vind het altijd frappant om te lezen ja nee de russen ja nee de chinezen maar nooit over de hackpogingen van onze “bondgenoot” de VS terwijl ik mijn hand voor in het vuur durf te steken dat de Amerikanen geïnfiltreerd zitten in de Nederlandse infrastructuur. Iedereen hackt en bespioneerd elkaar maar de berichtgeving is altijd eenzijdig.
Ja maar de Amerikanen hoeven ons helemaal niet te hacken. We slaan massal al onze data al op in Amerikaanse clouds en dat is allemaal veilig want "De AVG bevat voldoende verplichte elementen om de veiligheid van gegevens te borgen". 🤡
Hebben ze niet nodig, onder Plasterk bleek wel dat Nederland de gegevens gewoon geeft.
Veel succes aan allen met een Huawei modem!!🤣
Liever Huawei dan een Cisco, voor de laatste zijn er bewezen backdoors gevonden, voor het eerste niet.
Gewoon allebei niet. Wat is er mis met een Nokia modem?
In plaats van waarschuwen zou ik het waarderen als de veiligheidsdiensten er wat aan zouden doen. Waarschuwen kunnen we allemaal.
Ja, mijn edge router weer bijgewerkt - tis toch je kind he... :+
Thanks voor de reminder, overheid. O-)
In deze vind ik het toch fijn dat Mikrotik bijna zijn volledige aanbod aan devices nog bijna wekelijks van een update voorziet.

Om te kunnen reageren moet je ingelogd zijn