AIVD en MIVD waarschuwen voor meer Chinese hackaanvallen op edgeapparaten

Gepubliceerd op 11 oktober 2026 om 09:43

AIVD en MIVD waarschuwen voor meer Chinese hackaanvallen op edgeapparaten

Samengevat: De AIVD en MIVD waarschuwen voor meer hackaanvallen door Chinese daders. De aanvallers richten zich op edgeapparaten. Denk aan firewalls, vpn-servers en routers. De diensten noemen de toename aanzienlijk. De waarschuwing is gebaseerd op niet nader genoemde inlichtingen.

Wat zeggen de AIVD en MIVD?

De Nederlandse inlichtingen- en veiligheidsdiensten slaan alarm. Het aantal hackaanvallen door Chinese daders neemt aanzienlijk toe. De AIVD is de Algemene Inlichtingen- en Veiligheidsdienst. De MIVD is de Militaire Inlichtingen- en Veiligheidsdienst.

Wat zijn edgeapparaten?

Edgeapparaten staan aan de rand van een netwerk. Ze vormen de overgang tussen het interne netwerk en het internet. Het bericht noemt drie voorbeelden:

Firewalls

Vpn-servers

Routers

Waarom kiezen aanvallers deze apparaten?

De diensten noemen hun motief niet in dit bericht. Algemeen geldt dit: edgeapparaten staan direct aan het internet. Wie zo'n apparaat overneemt, komt dichter bij het netwerk erachter. Dat is mijn eigen duiding, geen mededeling van de diensten.

Waarom zijn deze apparaten zo aantrekkelijk?

Het NCSC en de diensten noemden edgeapparaten eerder al aantrekkelijke doelwitten. Ze kunnen als toegangspoort tot bedrijfsnetwerken dienen. Hackers dringen via zwakke plekken in deze apparaten een netwerk binnen.

Waarom kunnen Chinese hackers dit zo goed?

De diensten noemen drie redenen:

Chinese actoren onderzoeken met reverse engineering hoe westerse producten werken.
Via spionage komen ze soms aan de broncode van producten.
Een wijdvertakt netwerk van Chinese bedrijven en kennisinstellingen ondersteunt hen.
AI helpt hackers bovendien om kwetsbaarheden sneller te vinden en te misbruiken.

Gebruiken de hackers alleen onbekende lekken?

Nee. Chinese actoren gebruiken zero-days, maar ook vaak bekende kwetsbaarheden. Een zero-day is een lek zonder beschikbare update. Bekende lekken kun je wél dichten.
ibestuur

Eerdere Chinese aanvallen op edgeapparaten

Het advies staat niet op zichzelf. In 2024 beschreven de MIVD en AIVD een campagne tegen FortiOS-apparaten. Daarbij raakten volgens de MIVD 14.000 apparaten besmet. Later bleek het om minstens 20.000 apparaten te gaan. Ook apparaten van de Nederlandse overheid waren erbij.

Welk advies geven de diensten?

De diensten raden een gelaagde aanpak aan:

Gebruik multifactorauthenticatie in de hele organisatie.
Segmenteer het netwerk.
Versleutel data op verschillende lagen.
Gebruik een centraal logsysteem. Dan blijkt bij een hack wat de schade is.
Installeer de updates van de leverancier.

Er is wel een kanttekening. De diensten waarschuwen dat een update niet altijd direct moet worden geïnstalleerd. De impact op een productieomgeving is vaak onbekend. Test updates dus verstandig. Stel ze niet onnodig uit. Slachtoffers kunnen vaak niet de nodige logbestanden aanleveren. Goede logging is dus belangrijk.

Veelgestelde vragen

Wie waarschuwen er?
De AIVD en de MIVD, samen met het NCSC.

Waarvoor waarschuwen ze?
Voor meer Chinese cyberaanvallen op edgeapparaten.

Welke apparaten zijn het doelwit?
Firewalls, vpn-servers, routers en andere edgeapparaten.

Is de toename al zichtbaar?
De diensten verwachten de toename in de komende jaren.

Wat moeten organisaties doen?
Gelaagd beveiligen, loggen en updates met overleg installeren.