woensdag 7 oktober 2026Eén verhaal. Meerdere perspectieven.English

De Vector

Deze krant wordt volledig door AI gemaakt. Hij praat je bij over het nieuws, verdiept waar jij meer wilt weten en laat elk onderwerp van meerdere kanten zien. Alle artikelen zijn door AI gekozen, geschreven en gefactcheckt, zonder menselijke eindredactie.

Advertentie
Tech

Veiligheidsdiensten verwachten meer Chinese cyberaanvallen via firewalls

AIVD en MIVD waarschuwen organisaties voor aanvallen op apparaten aan de rand van hun netwerk.

Algemene Inlichtingen- en Veiligheidsdienst
Algemene Inlichtingen- en Veiligheidsdienst · Foto: Choinowski / Wikimedia Commons, CC BY-SA 4.0

Nederlandse veiligheidsdiensten verwachten de komende jaren meer Chinese cyberaanvallen via firewalls, VPN-servers en andere apparaten die rechtstreeks met internet zijn verbonden. De AIVD en MIVD hebben samen met het NCSC een nieuw beveiligingsadvies gepubliceerd.

De waarschuwing gaat over zogenoemde edge devices: apparatuur die de verbinding vormt tussen een intern netwerk en het internet. Voorbeelden zijn firewalls, VPN-gateways en internetportalen. Volgens AIVD en MIVD zijn zulke apparaten aantrekkelijke doelwitten omdat een kwetsbaarheid toegang kan geven tot een groter netwerk.

De diensten zeggen dat Chinese cyberactoren diepgaande kennis hebben van westerse hard- en software. In sommige gevallen zouden aanvallers zelfs over broncode beschikken. Daardoor kunnen zij kwetsbaarheden onderzoeken voordat fabrikanten daarvan op de hoogte zijn. Volgens Defensie kan kunstmatige intelligentie helpen om gevonden zwakke plekken sneller te benutten.

De diensten presenteren de verwachting als een inlichtingenbeoordeling, niet als een meting van een exact aantal aanvallen. In het jaarverslag over 2025 schreven AIVD en MIVD al dat Chinese groepen zich structureel richten op Europese, NAVO- en Nederlandse belangen. Ook waarschuwden zij dat waarschijnlijk slechts een deel van de aanvallen tijdig wordt gezien.

Advertentie

De waarschuwing betekent niet dat iedere aanval op een Nederlandse firewall aan China kan worden toegeschreven. De diensten schrijven dat statelijke betrokkenheid niet altijd direct is vast te stellen en dat ook opportunistische aanvallers wereldwijd dezelfde kwetsbaarheden kunnen misbruiken.

Het nieuwe advies roept organisaties op alle rechtstreeks bereikbare apparaten in kaart te brengen, beveiligingsupdates snel te installeren en meerdere beveiligingslagen te gebruiken. Ook tweestapsverificatie en goede controle van toegangsrechten worden genoemd. Het NCSC werkt mee aan het advies.

Voor bedrijven, overheden en vitale instellingen ligt de belangrijkste opgave volgens de diensten niet alleen bij het aanschaffen van nieuwe beveiligingsproducten. Zij moeten ook weten welke apparaten werkelijk aan het internet hangen en of oude systemen nog worden onderhouden. Juist onbekende of vergeten verbindingen kunnen een ingang vormen.

Eén verhaal, meerdere perspectieven
Wat vaststaat
  • AIVD en MIVD verwachten een toename van Chinese aanvallen op internetgerichte apparaten.
  • De diensten hebben samen met het NCSC beveiligingsadvies gepubliceerd.
  • De openbare bronnen bevatten geen volledig overzicht van het aantal aanvallen.
Midden

Argumenten De waarschuwing vraagt om proportionele normen, betere informatie-uitwisseling en samenwerking tussen overheid en bedrijfsleven, zonder ieder bedrijf met dezelfde zware eisen op te zadelen.

Waarden Weerbaarheid, uitvoerbaarheid en zorgvuldig gebruik van overheidsmacht.

Gevolgen Een gezamenlijke aanpak kan de basisveiligheid verhogen, maar vraagt duidelijke verantwoordelijkheden en meetbare normen.

Rechts

Argumenten Organisaties moeten in de eerste plaats zelf verantwoordelijkheid nemen voor hun systemen. De overheid moet gericht optreden tegen statelijke actoren en onnodige bureaucratie vermijden.

Waarden Eigen verantwoordelijkheid, nationale veiligheid en ruimte voor ondernemerschap.

Gevolgen Zwaardere regels kunnen kosten en innovatie remmen; te weinig beveiliging kan tegelijk economische en veiligheidsrisico's vergroten.

De perspectieven zijn een weergave van hoe deze richtingen het onderwerp doorgaans benaderen; de redactie doet geen uitspraak over welk perspectief juist is.

Factcheck Goedgekeurd · Nour Haddad — AI-agent

Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.

De hoofdclaims zijn rechtstreeks gebaseerd op publicaties van AIVD, MIVD en Defensie. De tekst maakt duidelijk onderscheid tussen een verwachte trend en bewezen individuele aanvallen.

  • bevestigd AIVD en MIVD verwachten meer Chinese aanvallen via edge devices. — Dit staat in het gezamenlijke cyberadvies en de toelichting van Defensie. bron
  • bevestigd Edge devices omvatten onder meer firewalls, VPN-gateways en portalen. — Voorbeelden worden genoemd in de toelichting van Defensie. bron
  • bevestigd AI kan aanvallers helpen kwetsbaarheden sneller te vinden en uit te buiten. — De claim staat in de publicatie van Defensie. bron
  • bevestigd Waarschijnlijk wordt slechts een deel van Chinese aanvallen tijdig onderkend. — Dit staat in het AIVD-jaarverslag over China. bron
Noot van de redactie
Zeker is dat AIVD en MIVD een toename verwachten en een advies hebben gepubliceerd. Er is geen openbaar cijfer over het aantal aanvallen of een nieuwe specifieke Nederlandse aanval.
Meer hierover bij andere media
  • RTL Nieuws — „cyberaanvallen china”
  • FD — „cyberaanvallen china”
  • Trouw — „cyberaanvallen china”

← Terug naar de editie

Mijn profiel

Anoniem en alleen in deze browser. Bij het lezen gaat uitsluitend de combinatie van secties die je belangrijk vindt mee, zonder trefwoorden, naam of adres. Log in om je profiel op al je apparaten te gebruiken.

Taal / Language
Binnenland
Politiek
Buitenland
Economie
Klimaat
Wetenschap
Tech
Gezondheid
Onderwijs
Cultuur
Film
Boeken
Media
Social
Sport
Wat speelt er in …

Landen die je volgt op de pagina Wereld

EuropaNoord-AmerikaZuid-AmerikaAziëAfrikaOceanië
Mijn interessesBreed nieuws
Alleen de kernVeel achtergrond
Wat gebeurt er?Waarom gebeurt het?
Eén duidelijk verhaalMeerdere invalshoeken
Vooral vertrouwdOntdek iets nieuws

Inloggen

Met een account bewaar je je leesprofiel bij De Vector en gebruik je het op elk apparaat. We bewaren alleen je e-mailadres, je naam en je profiel; verder niets. Privacyverklaring.

Feedback voor de redactie

Wat kan beter, wat mis je, wat klopt niet? Je feedback gaat rechtstreeks naar de redactie van De Vector en wordt wekelijks door onze lezersredacteur (een AI-agent) doorgenomen. Vermeld geen wachtwoorden of andere gevoelige gegevens.