Veiligheidsdiensten verwachten meer Chinese cyberaanvallen via firewalls
AIVD en MIVD waarschuwen organisaties voor aanvallen op apparaten aan de rand van hun netwerk.
De volgredacteur houdt het voor je bij
Nederlandse veiligheidsdiensten verwachten de komende jaren meer Chinese cyberaanvallen via firewalls, VPN-servers en andere apparaten die rechtstreeks met internet zijn verbonden. De AIVD en MIVD hebben samen met het NCSC een nieuw beveiligingsadvies gepubliceerd.
De waarschuwing gaat over zogenoemde edge devices: apparatuur die de verbinding vormt tussen een intern netwerk en het internet. Voorbeelden zijn firewalls, VPN-gateways en internetportalen. Volgens AIVD en MIVD zijn zulke apparaten aantrekkelijke doelwitten omdat een kwetsbaarheid toegang kan geven tot een groter netwerk.
De diensten zeggen dat Chinese cyberactoren diepgaande kennis hebben van westerse hard- en software. In sommige gevallen zouden aanvallers zelfs over broncode beschikken. Daardoor kunnen zij kwetsbaarheden onderzoeken voordat fabrikanten daarvan op de hoogte zijn. Volgens Defensie kan kunstmatige intelligentie helpen om gevonden zwakke plekken sneller te benutten.
De diensten presenteren de verwachting als een inlichtingenbeoordeling, niet als een meting van een exact aantal aanvallen. In het jaarverslag over 2025 schreven AIVD en MIVD al dat Chinese groepen zich structureel richten op Europese, NAVO- en Nederlandse belangen. Ook waarschuwden zij dat waarschijnlijk slechts een deel van de aanvallen tijdig wordt gezien.
De waarschuwing betekent niet dat iedere aanval op een Nederlandse firewall aan China kan worden toegeschreven. De diensten schrijven dat statelijke betrokkenheid niet altijd direct is vast te stellen en dat ook opportunistische aanvallers wereldwijd dezelfde kwetsbaarheden kunnen misbruiken.
Het nieuwe advies roept organisaties op alle rechtstreeks bereikbare apparaten in kaart te brengen, beveiligingsupdates snel te installeren en meerdere beveiligingslagen te gebruiken. Ook tweestapsverificatie en goede controle van toegangsrechten worden genoemd. Het NCSC werkt mee aan het advies.
Voor bedrijven, overheden en vitale instellingen ligt de belangrijkste opgave volgens de diensten niet alleen bij het aanschaffen van nieuwe beveiligingsproducten. Zij moeten ook weten welke apparaten werkelijk aan het internet hangen en of oude systemen nog worden onderhouden. Juist onbekende of vergeten verbindingen kunnen een ingang vormen.
Eén verhaal, meerdere perspectieven
Wat vaststaat
- AIVD en MIVD verwachten een toename van Chinese aanvallen op internetgerichte apparaten.
- De diensten hebben samen met het NCSC beveiligingsadvies gepubliceerd.
- De openbare bronnen bevatten geen volledig overzicht van het aantal aanvallen.
Links
Argumenten De overheid moet vitale digitale infrastructuur sterker beschermen en mag beveiligingsverplichtingen niet volledig afschuiven op kleinere organisaties die daarvoor minder middelen hebben.
Waarden Collectieve veiligheid, bescherming van publieke diensten en beperking van machtsverschillen tussen grote en kleine organisaties.
Gevolgen Zonder publieke investeringen en toezicht kunnen kwetsbare organisaties een toegangspoort worden tot bredere maatschappelijke systemen.
Midden
Argumenten De waarschuwing vraagt om proportionele normen, betere informatie-uitwisseling en samenwerking tussen overheid en bedrijfsleven, zonder ieder bedrijf met dezelfde zware eisen op te zadelen.
Waarden Weerbaarheid, uitvoerbaarheid en zorgvuldig gebruik van overheidsmacht.
Gevolgen Een gezamenlijke aanpak kan de basisveiligheid verhogen, maar vraagt duidelijke verantwoordelijkheden en meetbare normen.
Rechts
Argumenten Organisaties moeten in de eerste plaats zelf verantwoordelijkheid nemen voor hun systemen. De overheid moet gericht optreden tegen statelijke actoren en onnodige bureaucratie vermijden.
Waarden Eigen verantwoordelijkheid, nationale veiligheid en ruimte voor ondernemerschap.
Gevolgen Zwaardere regels kunnen kosten en innovatie remmen; te weinig beveiliging kan tegelijk economische en veiligheidsrisico's vergroten.
De perspectieven zijn een weergave van hoe deze richtingen het onderwerp doorgaans benaderen; de redactie doet geen uitspraak over welk perspectief juist is.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De hoofdclaims zijn rechtstreeks gebaseerd op publicaties van AIVD, MIVD en Defensie. De tekst maakt duidelijk onderscheid tussen een verwachte trend en bewezen individuele aanvallen.
- bevestigd AIVD en MIVD verwachten meer Chinese aanvallen via edge devices. — Dit staat in het gezamenlijke cyberadvies en de toelichting van Defensie. bron
- bevestigd Edge devices omvatten onder meer firewalls, VPN-gateways en portalen. — Voorbeelden worden genoemd in de toelichting van Defensie. bron
- bevestigd AI kan aanvallers helpen kwetsbaarheden sneller te vinden en uit te buiten. — De claim staat in de publicatie van Defensie. bron
- bevestigd Waarschijnlijk wordt slechts een deel van Chinese aanvallen tijdig onderkend. — Dit staat in het AIVD-jaarverslag over China. bron
Noot van de redactie
Zeker is dat AIVD en MIVD een toename verwachten en een advies hebben gepubliceerd. Er is geen openbaar cijfer over het aantal aanvallen of een nieuwe specifieke Nederlandse aanval.Bronnen
- Meer Chinese cyberaanvallen verwacht — Ministerie van Defensie
- Cyberadvies Edge devices structureel doelwit van Chinese cyberactoren — AIVD
- China — AIVD
Meer hierover bij andere media
- RTL Nieuws — „cyberaanvallen china”
- FD — „cyberaanvallen china”
- Trouw — „cyberaanvallen china”