De Nederlandse inlichtingen- en veiligheidsdiensten AIVD en MIVD waarschuwen overheden en het bedrijfsleven voor een aanzienlijke en aanstaande toename van gerichte cyberaanvallen door Chinese staatshackers.
Deze geavanceerde aanvallers richten hun pijlen steeds specifieker op zogenaamde ‘edge devices’. Dit zijn kritieke netwerkapparaten aan de rand van de IT-infrastructuur die direct in verbinding staan met het internet, waaronder firewalls, VPN-gateways en webportals.
Uit inlichtingen blijkt dat de hackers ongeziene methoden inzetten, zoals het gebruik van kunstmatige intelligentie (AI) en het stiekem ontleden van gestolen broncodes van westerse leveranciers. Hierdoor zijn zij in staat om in hoog tempo ongepatchte en zelfs geheel onbekende ‘zero-day’ kwetsbaarheden op te sporen en direct uit te buiten zonder dat de fabrikant dit doorheeft.
Hoewel Chinese staatshackers deze heimelijke werkwijze al eerder met succes hebben toegepast tegen uiteenlopende doelen, waaronder Nederlandse organisaties, verwachten de inlichtingendiensten dat de intensiteit en de schaal van deze aanvallen in de nabije toekomst nog verder zullen escaleren.
De AIVD en MIVD roepen organisaties daarom dringend op om proactief hun digitale weerbaarheid te verhogen door strikte netwerksegmentatie toe te passen, multi-factor authenticatie (MFA) breed te implementeren en alle edge devices continu en onmiddellijk van de laatste beveiligingsupdates te voorzien.
Lees AIVD.nl artikel voor meer informatie.