# Chinese hackers mikken op de internettoegang van bedrijven

Een nieuw advies van AIVD en MIVD waarschuwt voor meer aanvallen op netwerkapparaten. Werkgevers moeten beveiliging én de continuïteit van hun werk organiseren.

- Canonieke URL: https://nxtnews.nl/artikel/chinese-hackers-mikken-op-de-internettoegang-van-bedrijven
- Gepubliceerd: 2026-10-07T14:47:45Z
- Rubriek: Tech
- Uitgever: Nxt

Door Tim Bouchratan

![Conceptuele illustratie van een kantoor met een internettoegang en meerdere lagen bescherming; geen werkelijk aangevallen netwerk.](https://nxtnews.nl/web/images/nxt-b37d0821338fc88287d9.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

De AIVD en MIVD waarschuwen op 7 oktober dat Chinese hackers de komende jaren vaker zullen proberen binnen te komen via de internettoegang van bedrijven en andere organisaties. Een geslaagde aanval kan bedrijfsgegevens blootstellen of werk stilleggen. Dat raakt ook medewerkers die via die verbinding hun dagelijkse werk doen.

Bronnen bij deze passage: [1. AIVD/MIVD/NCSC: cyberadvies 7 oktober 2026](https://www.aivd.nl/site/binaries/site-content/collections/documents/2026/10/07/cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren/brochure-cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren.pdf) · [4. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/forensic-readiness) · [5. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/disaster-recovery-plan)

De waarschuwing betreft onder meer firewalls en VPN-toegang. Aanvallers beschikken volgens de diensten over diepgaande productkennis en soms gestolen broncode. Beveiligingsupdates blijven nodig, maar kunnen ook bedrijfsprocessen verstoren. Organisaties moeten daarom vooraf afwegen hoe ze een lek snel afdekken zonder onnodige uitval.

Bronnen bij deze passage: [1. AIVD/MIVD/NCSC: cyberadvies 7 oktober 2026](https://www.aivd.nl/site/binaries/site-content/collections/documents/2026/10/07/cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren/brochure-cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren.pdf)

## Een update kan te laat komen

Dat verschil tussen een lek dichten en een indringer verwijderen is eerder zichtbaar geworden. In juni 2024 meldde het NCSC dat een Chinese spionagecampagne in 2022 en 2023 toegang had gekregen tot minstens 20.000 FortiGate-systemen wereldwijd. Bij geselecteerde slachtoffers werd vervolgens malware geïnstalleerd die toegang kon behouden na een beveiligingsupdate. Dat cijfer is historische context, geen telling van slachtoffers van het nieuwe advies. Voor een getroffen bedrijf betekende bijwerken dus niet automatisch dat het netwerk weer schoon was.

Bronnen bij deze passage: [2. Nationaal Cyber Security Centrum](https://www.ncsc.nl/nieuws/aanhoudende-statelijke-cyberspionagecampagne-kwetsbare-edge-devices)

Een praktisch begin is vaststellen welke internetapparaten er werkelijk zijn en wie ze beheert. De bestaande NCSC-beheerlijst vraagt onder meer naar fabrikant, softwareversie, laatste update en de verantwoordelijke beheerder. Ook staat erin of de beheeromgeving aan internet hangt; het NCSC raadt dat af. Voor een bedrijf dat het beheer uitbesteedt, maakt zo’n overzicht concreet welke apparaten en onderhoudsafspraken het met zijn leverancier kan nalopen. Zonder overzicht kan een vergeten toegangspoort buiten het onderhoud blijven.

Bronnen bij deze passage: [3. NCSC: inventarisatie- en beheerlijst voor edge devices](https://www.ncsc.nl/api/media/sites/default/files/Edge_devices_beheerlijst.pdf)

## Wat gebeurt er als het misgaat?

Na een aanval wil een werkgever weten welke gegevens zijn bereikt en of systemen veilig opnieuw kunnen starten. Het NCSC beschrijft in zijn uitleg over digitaal sporenonderzoek waarom die antwoorden voorbereiding vragen. Bewaarbare sporen, een incidentplan en vooraf geregelde gespecialiseerde hulp maken onderzoek mogelijk. Dat kan relevant zijn voor medewerkers die op vertrouwelijke bedrijfsinformatie moeten kunnen rekenen. Alleen constateren dat een programma weer opent, beantwoordt de vraag naar gestolen gegevens niet. Het herstel blijft de verantwoordelijkheid van de getroffen organisatie.

Bronnen bij deze passage: [4. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/forensic-readiness)

Daarnaast gaat voorbereiding over kunnen doorwerken. Het bestaande herstelplan van het NCSC helpt organisaties vastleggen hoe ze uitwijkvoorzieningen gebruiken en daarna terugkeren naar hun normale bedrijfsvoering. Een apart genoemde, geprinte bellijst blijft bereikbaar als computersystemen uitvallen. Dat is een concreet verschil voor een kleine werkgever: tijdens een incident hoeft die niet eerst in een onbereikbaar digitaal adresboek te zoeken naar degene die kan helpen. Het plan is een hulpmiddel; de organisatie moet het zelf op haar situatie toepassen.

Bronnen bij deze passage: [5. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/disaster-recovery-plan)

De keuze voor werkgevers is daarmee breder dan wel of niet één update installeren. Onderhoud verkleint de kans op binnendringen, terwijl een beheerafspraak, onderzoeksvoorbereiding en herstelplan bepalen hoe het bedrijf met een geslaagde aanval omgaat. Het nieuwe advies geeft reden om juist die bestaande afspraken opnieuw te beoordelen.

Bronnen bij deze passage: [1. AIVD/MIVD/NCSC: cyberadvies 7 oktober 2026](https://www.aivd.nl/site/binaries/site-content/collections/documents/2026/10/07/cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren/brochure-cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren.pdf) · [3. NCSC: inventarisatie- en beheerlijst voor edge devices](https://www.ncsc.nl/api/media/sites/default/files/Edge_devices_beheerlijst.pdf) · [4. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/forensic-readiness) · [5. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/disaster-recovery-plan)

## Bronnen

- [1. AIVD/MIVD/NCSC: cyberadvies 7 oktober 2026](https://www.aivd.nl/site/binaries/site-content/collections/documents/2026/10/07/cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren/brochure-cyberadvies-edge-devices-structureel-doelwit-van-chinese-cyberactoren.pdf)
- [2. Nationaal Cyber Security Centrum](https://www.ncsc.nl/nieuws/aanhoudende-statelijke-cyberspionagecampagne-kwetsbare-edge-devices)
- [3. NCSC: inventarisatie- en beheerlijst voor edge devices](https://www.ncsc.nl/api/media/sites/default/files/Edge_devices_beheerlijst.pdf)
- [4. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/forensic-readiness)
- [5. Nationaal Cyber Security Centrum](https://www.ncsc.nl/incidenten-en-herstellen/disaster-recovery-plan)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
