image

Logius: urenlange DigiD-storing veroorzaakt door ddos-aanval

woensdag 15 januari 2025, 12:15 door Redactie, 17 reacties

De urenlange storing waar DigiD gisteren mee te maken kreeg is veroorzaakt door een ddos-aanval. Dat laat DigiD-beheerder Logius tegenover de NOS weten. "Hoewel het dagelijkse systeem normaal gesproken goed bestand is tegen dergelijke aanvallen, leidde de omvang en breedte van deze aanval tot de tijdelijke onbeschikbaarheid van meerdere Logius-diensten", aldus een woordvoerder.

Volgens Logius waren meerdere voorzieningen die het biedt tegelijkertijd het doelwit en had de aanval een "uitzonderlijk hoog" volume. Naast DigiD waren gisteren ook onder andere DigiD Machtigen, Digilevering, Digimelding, MijnOverheid en de Stelselcatalogus enige tijd niet bereikbaar. De storing begon om 13.36 uur en was om 23.15 uur opgelost, zo laat de statuspagina van Logius weten. De storing zorgde ervoor dat mensen bij allerlei overheidsdiensten niet meer konden inloggen, wat duizenden klachten opleverde.

DigiD is in het verleden vaker doelwit van ddos-aanvallen geweest. Logius is al jaren deelnemer aan de Anti-DDoS-Coalitie, een samenwerkingsverband tegen ddos-aanvallen. "De Coalitie richt op het proactief bestrijden van DDoS-aanvallen om zo gezamenlijk de weerbaarheid van de Nederlandse digitale infrastructuur nog verder te vergroten, wat juist in deze tijd erg belangrijk is", zo liet Logius bij de aankondiging in 2021 weten. Eind vorig jaar vond er nog een grote landelijke ddos-oefening plaats waar Logius ook aan deelnam en DigiD één van de doelwitten was.

Reacties (17)
Vandaag, 12:21 door Anoniem
Ik mag hopen dat ze de bron van deze DDoS kunnen achterhalen en die dan heel erg stevig aanpakken...
Een DDoS is eigenlijk gewoon bruut digitaal geweld, en dat moet zo hard mogelijk afgestraft worden.
Vandaag, 12:35 door Anoniem
De storing begon om 13.36 uur en was om 23.15 uur opgelost, zo laat de statuspagina van Logius weten.
Dat is wel merkwaardig, omdat ik om 17.04 uur gewoon kon inloggen (ook via de andere apps waar je Digid voor nodig hebt). Dus hoe kan het dat nu officieel wordt gemeld dat de storing om 23.15 uur was opgelost?
Vandaag, 12:41 door Anoniem
Toch mooi dat dat papieren aangiftebiljet het gewoon altijd doet.
Ondertussen hard doorgaan met digi-drammen. What could possibly go wrong?
Vandaag, 12:51 door Anoniem
Door Anoniem: Ik mag hopen dat ze de bron van deze DDoS kunnen achterhalen en die dan heel erg stevig aanpakken...

Succes daarmee als het een aan een statelijke actor gelieerde groepering betreft...
Vandaag, 12:57 door Anoniem
Door Anoniem:
De storing begon om 13.36 uur en was om 23.15 uur opgelost, zo laat de statuspagina van Logius weten.
Dat is wel merkwaardig, omdat ik om 17.04 uur gewoon kon inloggen (ook via de andere apps waar je Digid voor nodig hebt). Dus hoe kan het dat nu officieel wordt gemeld dat de storing om 23.15 uur was opgelost?

Het werkt voor mij dus andere hebben er geen last van.

Dat het 'bij jou' werkt, betekent niet dat het bij iedereen niet werkt.
Vandaag, 13:02 door Anoniem
Door Anoniem:
De storing begon om 13.36 uur en was om 23.15 uur opgelost, zo laat de statuspagina van Logius weten.
Dat is wel merkwaardig, omdat ik om 17.04 uur gewoon kon inloggen (ook via de andere apps waar je Digid voor nodig hebt). Dus hoe kan het dat nu officieel wordt gemeld dat de storing om 23.15 uur was opgelost?

Nou gewoon omdat het deze diensten betrof:
• BSNk
• DigiD
• DigiD Machtigen
• Digilevering
• Digimelding
• MijnOverheid
• Stelselcatalogus

en het gevolg was:
De dienst is minder, of niet beschikbaar

Lucky you dat je er zo doorheen kwam, vele andere niet.
Vandaag, 13:13 door Anoniem
dit mag toch niet voor z'n organisatie van de staat???
er moet minimaal een vangnet zijn om te kunnen inloggen???.
voor het zelfde geld duurt het 3a6 mnd.......??dan licht Nederland op zijn ass
Vandaag, 13:21 door Anoniem
Helemaal niets aan de hand, DigiD is tenslotte totaal niet verplicht. Je kunt alles heel makkelijk en prima regelen zonder die tool.
Oh...
Vandaag, 13:39 door Briolet - Bijgewerkt: Vandaag, 13:46
Door Anoniem: Toch mooi dat dat papieren aangiftebiljet het gewoon altijd doet.
Ondertussen hard doorgaan met digi-drammen. What could possibly go wrong?

Daar kunnen ook storingen mee zijn. Ik herinner me mijn handmatig uitgetypt stageverslag dat 2 weken uit beeld was door een landelijk poststaking. Jammer genoeg waren er toen nog geen digitale alternatieven, anders dan de fax.

Of een aangifte voor erfbelasting die alleen op papier ingediend kon worden. Net in de tijd dat ik verhuisde en die dienst kende niet min nieuwe adres wat ik wel aan het algemene adres van de belastingdienst doorgegeven had. Alle retour post verdween in de brievenbus van mijn leegstaande huis waarvan ik geen sleutel meer had. Pas na 6 maand kwam al deze post boven water via de nieuwe bewoner. Leve de digitale postbus.
Vandaag, 13:41 door Anoniem
Ik ben benieuwd hoeveel verkeer en dan naar Logius per seconde werd gestuurd. "Uitzonderlijk hoog" is een subjectief begrip, net zoals de "we zijn betroffen door een zeer geavanceerde cyberaanval" waar marketingafdelingen van getroffen bedrijven niet zelden mee schermen, waarna het een "Welkom01!" wachtwoord bleek te zijn waarmee iemand is binnengekomen.

Hopelijk komt Logius met een analyse die ze publiekelijk beschikbaar maken.
Vandaag, 13:43 door Anoniem
Door Anoniem: Toch mooi dat dat papieren aangiftebiljet het gewoon altijd doet.

Je hebt zeker al heel lang geen post meer gebruikt ?

Die is fors onbetrouwbaar geworden.

Ondertussen hard doorgaan met digi-drammen. What could possibly go wrong?

Weet je wat zo leuk is ?

Digitaal _weet_ je dat het werkt - of eventjes niet werkt.

Maar stuur jij vooral je brief - en dan ontdek je een week of vijf later dat je de deadline gemist hebt omdat je niet gereageerd hebt. Boete en verhoging.

Dat is precies wat er met post kan misgaan.

Kun je trouwens niet naar de ingezonden brievenrubriek gaan, in plaats van hier digitaal te lopen zeiken over digitaal ?
Vandaag, 13:48 door Anoniem
Door Anoniem:
Door Anoniem:
De storing begon om 13.36 uur en was om 23.15 uur opgelost, zo laat de statuspagina van Logius weten.
Dat is wel merkwaardig, omdat ik om 17.04 uur gewoon kon inloggen (ook via de andere apps waar je Digid voor nodig hebt). Dus hoe kan het dat nu officieel wordt gemeld dat de storing om 23.15 uur was opgelost?

Het werkt voor mij dus andere hebben er geen last van.

Dat het 'bij jou' werkt, betekent niet dat het bij iedereen niet werkt.
Bij een DoS aanval gaat die vlieger niet op. Daarom klopt er iets niet aan de officiële berichtgeving.
Vandaag, 15:10 door Anoniem
Door Anoniem van 12:51:Succes daarmee als het een aan een statelijke actor gelieerde groepering betreft...
Die DDoS bestaat uit Internet Protocol pakketjes, en die pakketjes moeten toch wel ergens vandaan komen.
Als die allemaal uit Rusland komen, dan blokkeer je toch gewoon Rusland?

En als ze van binnen Nederland komen, dan heb je gewoon de autoriteit om het aan te pakken...
(Of binnen een EU/westers land, dan heb je ook medewerking van diens autoriteiten.)

En als het van een botnet van lekke apparaten komt, dan heb je nu een lijst van gehackte apparaten.
Die lijst kan je gebruiken om deze apparaten van het internet af te gooien. Zo maak je het internet er weer beter van.
Vandaag, 15:16 door Anoniem
Door Anoniem: Toch mooi dat dat papieren aangiftebiljet het gewoon altijd doet.
Ondertussen hard doorgaan met digi-drammen. What could possibly go wrong?
Wat ook ingescanned moet worden.
PostNL steeds minder bezorging doet.
Vandaag, 16:11 door Anoniem
Door Anoniem:
Door Anoniem van 12:51:Succes daarmee als het een aan een statelijke actor gelieerde groepering betreft...
Die DDoS bestaat uit Internet Protocol pakketjes, en die pakketjes moeten toch wel ergens vandaan komen.
Als die allemaal uit Rusland komen, dan blokkeer je toch gewoon Rusland?

En als ze van binnen Nederland komen, dan heb je gewoon de autoriteit om het aan te pakken...
(Of binnen een EU/westers land, dan heb je ook medewerking van diens autoriteiten.)

En als het van een botnet van lekke apparaten komt, dan heb je nu een lijst van gehackte apparaten.
Die lijst kan je gebruiken om deze apparaten van het internet af te gooien. Zo maak je het internet er weer beter van.
Een botnet kan van allerlei plekken tegelijk afkomen het gebeurt ook genoeg dat DDoS wordt mogelijk gemaakt door geinfecteerde io hardware of gewoon huis tuin keuken computers bij consumenten over de hele wereld. Wat wil je doen een IP range blokkeren die vaak door honderden als niet duizenden tegelijk wordt gebruikt die helemaal niks met de aanval te maken hebben? En wat dacht je van de hardwarenamen die zijn vaak zo generiek als maar kan dus daar kan je vaak ook geen donder mee.

Je kan enkel de bron herleiden als je de Command Control server (C2) kan achterhalen en dat gaat ook vaak nog eens via een command dat encryptie bevat langs een proxy die het weer naar de C2 of cluster doorstuurt dus wil niet zeggen dat je die ook ineens vind. Vaak achterhalen ze de C2 door of de encryptie te kraken of vaker door het exploiten van een fout in de code wat de bots aanstuurt want het blijft mensen werk op het eind.

Maar dit alles is niet makkelijk of snel geregeld en vergt test labs opzetten en staat los van de operationele zaken weer in orde maken.
Vandaag, 19:53 door Anoniem
Tja. Hadden ze toch maar de SMS optie vervangen door het offline en open TOTP alternatief. Dat wordt hier al jaren geroepen maar Logius blijft maar denken dat het allemaal wel zal loslopen.

Misschien tijd voor een nieuw management. En voor een aantal concurrenten.
Vandaag, 20:36 door Anoniem
Door Anoniem: dit mag toch niet voor z'n organisatie van de staat???
er moet minimaal een vangnet zijn om te kunnen inloggen???.
voor het zelfde geld duurt het 3a6 mnd.......??dan licht Nederland op zijn ass
Office365 ligt er veel vaker uit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.