De AIVD en MIVD verwachten de komende jaren een toename van Chinese cyberaanvallen op vpn-servers, firewalls en andere edge devices, zo waarschuwen de inlichtingendiensten vandaag. “Met slimme technieken dringen hackers via zwakke plekken in edge devices een netwerk binnen. Uit inlichtingen van de diensten blijkt dat Chinese hackers over diepgaande kennis beschikken over deze apparaten. Ze bestuderen westerse hard- en software tot in detail en hebben soms zelfs de geheime broncode in handen”, aldus de AIVD.
Het Nationaal Cyber Security Centrum (NCSC) meldt dat elke organisatie die verbonden is met internet of een ander extern netwerk, van ten minste één edge device gebruikmaakt. “Als je niet weet welke edge devices je gebruikt, weet je niet welke ‘deuren’ openstaan naar je netwerk. Ook kan het voorkomen dat een apparaat per ongeluk met het internet is verbonden, terwijl dat niet de bedoeling is.”
De AIVD stelt dat edge devices het doelwit van verschillende groepen hackers zijn, maar dit soort aanvallen vaak duiden op het werk van Chinese hackers. “Zij hebben de afgelopen jaren herhaaldelijk via kwetsbare edge devices netwerken van verschillende slachtoffers getroffen, waaronder Nederlandse organisaties”, aldus de inlichtingendienst.
Om organisaties te helpen zich beter tegen deze dreiging te beschermen hebben de diensten een cyberadvies met aanbevelingen gepubliceerd.
In het advies stellen de diensten dat een succesvolle aanval niet altijd is te voorkomen, maar organisaties wel maatregelen kunnen nemen om de impact te beperken. Zo wordt gepleit voor een ‘Defence in depth’ aanpak, waarbij er bijvoorbeeld gebruik wordt gemaakt van op maat geconfigureerde firewalls, intrusion detection systemen, organisatiebrede multifactorauthenticatie, netwerksegmentatie en het versleutelen van data op verschillende lagen binnen het netwerk.
Verder pleiten de diensten voor detectie en incident management, waaronder gecentraliseerde logging, security monitoring en ‘forensic readiness’. De AIVD en MIVD schrijven dat uit hun eigen ervaring blijkt dat slachtoffers van een hack vaak niet in staat zijn om de benodigde logbestanden aan te leveren. “Het komt vaak voor dat logging niet, of met een zeer korte retentietijd, opgeslagen wordt. Daarnaast is de ervaring van de diensten dat incidentlogging lokaal op de apparaten staat opgeslagen. Actoren die het apparaat hebben gecompromitteerd kunnen de logbestanden aanpassen of wissen”, zo stellen de diensten. Die adviseren daarom het inrichten van een centraal logsysteem in een afgeschermd deel van het netwerk.
Ook stellen de diensten dat ‘forensic readiness’ belangrijk is. Veel organisaties zijn bij een cyberincident niet startklaar voor het uitvoeren van een digitaal forensisch onderzoek. “Hier is voordeel te behalen door goed
voorbereid te zijn op het onderzoeken van cyberincidenten, door personeel te trainen en periodiek te laten oefenen met digitaal forensisch onderzoek en voorbereid te zijn op cyberincidenten”, schrijven de AIVD en MIVD.
Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …
Bron: Security.nl
De AIVD en MIVD verwachten de komende jaren een toename van Chinese cyberaanvallen op vpn-servers, firewalls en andere edge devices, zo waarschuwen de inlichtingendiensten vandaag. “Met slimme technieken dringen hackers via zwakke plekken in edge devices een netwerk binnen. Uit inlichtingen van de diensten blijkt dat Chinese hackers over diepgaande kennis beschikken over deze apparaten. Ze bestuderen westerse hard- en software tot in detail en hebben soms zelfs de geheime broncode in handen”, aldus de AIVD.
Het Nationaal Cyber Security Centrum (NCSC) meldt dat elke organisatie die verbonden is met internet of een ander extern netwerk, van ten minste één edge device gebruikmaakt. “Als je niet weet welke edge devices je gebruikt, weet je niet welke ‘deuren’ openstaan naar je netwerk. Ook kan het voorkomen dat een apparaat per ongeluk met het internet is verbonden, terwijl dat niet de bedoeling is.”
De AIVD stelt dat edge devices het doelwit van verschillende groepen hackers zijn, maar dit soort aanvallen vaak duiden op het werk van Chinese hackers. “Zij hebben de afgelopen jaren herhaaldelijk via kwetsbare edge devices netwerken van verschillende slachtoffers getroffen, waaronder Nederlandse organisaties”, aldus de inlichtingendienst.
Om organisaties te helpen zich beter tegen deze dreiging te beschermen hebben de diensten een cyberadvies met aanbevelingen gepubliceerd.
In het advies stellen de diensten dat een succesvolle aanval niet altijd is te voorkomen, maar organisaties wel maatregelen kunnen nemen om de impact te beperken. Zo wordt gepleit voor een ‘Defence in depth’ aanpak, waarbij er bijvoorbeeld gebruik wordt gemaakt van op maat geconfigureerde firewalls, intrusion detection systemen, organisatiebrede multifactorauthenticatie, netwerksegmentatie en het versleutelen van data op verschillende lagen binnen het netwerk.
Verder pleiten de diensten voor detectie en incident management, waaronder gecentraliseerde logging, security monitoring en ‘forensic readiness’. De AIVD en MIVD schrijven dat uit hun eigen ervaring blijkt dat slachtoffers van een hack vaak niet in staat zijn om de benodigde logbestanden aan te leveren. “Het komt vaak voor dat logging niet, of met een zeer korte retentietijd, opgeslagen wordt. Daarnaast is de ervaring van de diensten dat incidentlogging lokaal op de apparaten staat opgeslagen. Actoren die het apparaat hebben gecompromitteerd kunnen de logbestanden aanpassen of wissen”, zo stellen de diensten. Die adviseren daarom het inrichten van een centraal logsysteem in een afgeschermd deel van het netwerk.
Ook stellen de diensten dat ‘forensic readiness’ belangrijk is. Veel organisaties zijn bij een cyberincident niet startklaar voor het uitvoeren van een digitaal forensisch onderzoek. “Hier is voordeel te behalen door goed
voorbereid te zijn op het onderzoeken van cyberincidenten, door personeel te trainen en periodiek te laten oefenen met digitaal forensisch onderzoek en voorbereid te zijn op cyberincidenten”, schrijven de AIVD en MIVD.
Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …
Bron: Security.nl
Deel dit bericht: