Sikkerhet · 10. oktober 2026
AIVD og MIVD varsler om økt risiko for kinesiske cyberangrep mot VPN-servere og brannmurer
AIVD og MIVD varsler om en økt risiko for kinesiske cyberangrep mot VPN-servere, brannmurer og andre enheter i de kommende år. Innhentingstjenestene advarer om at hackere bruker avanserte teknikker for å komme inn i nettverk gjennom svakheter i enheter i kanten av nettverket. Kinesiske hackere har ifølge innhentingstjenestene dyp kunnskap om disse enhetene. De studerer vestlig hard- og programvare i detalj og har noen ganger til og med tilgang til hemmelig kildekode. AIVD og MIVD har publisert et cyberråd med anbefalinger for å hjelpe organisasjoner med å beskytte seg bedre mot disse truslene. Cyberrådets anbefalinger inkluderer bruk av tilpassede brannmurer, intrusjonsdeteksjonssystemer, organisasjonsbred multifaktorautentisering, nettverkssegmentering og kryptering av data på ulike lag i nettverket.
AIVD og MIVD understreker at en suksessfull angrep ikke alltid kan forhindres, men at organisasjoner kan ta tiltak for å begrense skadene. De anbefaler en 'Defence in depth' tilnærming for å sikre nettverket. AIVD og MIVD har også publisert en rapport som beskriver hvordan kinesiske hackere har angrepet ulike organisasjoner, inkludert nederlandske, gjennom sårbare enheter i kanten av nettverket. De advarer om at organisasjoner må være klar over hvilke enheter de bruker og sikre at ingen enheter er tilkoblet internett uten hensikt. Enheter i kanten av nettverket er et attraktivt mål for hackere fordi de kan brukes som utgangspunkt for videre angrep.
AIVD og MIVD har også understreket vanskelighetene med å oppdage og håndtere cyberangrep. De advarer om at mange organisasjoner ikke er forberedt på å utføre digitale forensiske undersøkelser ved et cyberincident. De anbefaler at organisasjoner skal ha et sentralisert loggingsystem i et avskjermet del av nettverket for å sikre at loggfiler ikke kan endres eller slettes av angripere.