image

DigiD meldt beperkte beschikbaarheid door 'terugkerende ddos-aanvallen'

maandag 3 maart 2025, 10:41 door Redactie, 17 reacties
Laatst bijgewerkt: Vandaag, 14:34

DigiD is als gevolg van 'terugkerende ddos-aanvallen' beperkt beschikbaar, zo laat DigiD-beheerder Logius weten. Andere overheidsdiensten zoals DigiD Machtigen, MijnOverheid en Digipoort zijn ook beperkt beschikbaar. Logius stelt verder dat er wordt gewerkt aan een oplossing. Verdere details zijn niet gegeven. Op Allestoringen.nl zijn bijna al zesduizend storingsmeldingen binnengekomen.

Ook op X melden ook meerdere mensen problemen met het inloggen met DigiD. In januari was de inlogdienst van de overheid ook verschillende keren het doelwit van ddos-aanvallen. "Om beter bestand te zijn en te blijven tegen ddos-aanvallen neemt Logius al jaren deel aan de anti-DDoS-Coalitie. Deze coalitie is een bijzondere samenwerking tussen overheden, internetproviders- en exchanges, academische instanties, non-profitorganisaties en banken", zo liet Logius destijds weten.

Update

De storing is verholpen en alle diensten zijn weer beschikbaar meldt Logius in een update. "De websites van DigiD, DigiD Machtigen en MijnOverheid waren tijdelijk niet bereikbaar. Ook het inloggen met DigiD of de DigiD app was tijdelijk niet mogelijk. Het probleem is inmiddels opgelost", reageert het DigiD-webcareteam op vragen van X-gebruikers.

Reacties (17)
Vandaag, 10:49 door Anoniem
Opkrikken de IT-security daarbinnen!
Vandaag, 10:52 door Anoniem
Je kan toch achterhalen waar de DDoS vandaan komt?
Waarom keert die dan elke keer weer terug?
Pakken ze de daders niet op, ofzo?
Vandaag, 11:03 door Anoniem
Geloof er geen barst van.

Elk jaar zelfde onzin verhaal en net toevallig tijdens de belastingaangifte periode. Nooit komen er signalen vanuit OSINT dat het een staatsgesponderde APT betreft achteraf dus ik zie geopolitiek spel ook niet als waarschijnlijk scenario.

Ik denk dat Logius gewoon geen zin heeft om hun resources op te hogen voor de luttele paar miljoen inlogs per week die ze voor 2 maanden aan moeten houden. Zoveel makkelijker om het excuus DDoS te gebruiken.
Vandaag, 11:30 door Erik van Straten
Als DigiD maar niet "achter Cloudflare" gaat (https://security.nl/posting/878237). Dan maar even geduld.

Overigens roep ik al meer dan 30 jaar dat we problemen bij de bron moeten aanpakken; bij elke internetaansluiting heb je rechten én plichten. De mensen die 10Gbps "voor thuis" willen en hun netwerk volplempen met brakke IoT en random apps en/of software installeren, moeten maar eens flink gaan betalen als zij falen.
Vandaag, 12:02 door Bitje-scheef
Door Erik van Straten: Als DigiD maar niet "achter Cloudflare" gaat (https://security.nl/posting/878237). Dan maar even geduld.

Overigens roep ik al meer dan 30 jaar dat we problemen bij de bron moeten aanpakken; bij elke internetaansluiting heb je rechten én plichten. De mensen die 10Gbps "voor thuis" willen en hun netwerk volplempen met brakke IoT en random apps en/of software installeren, moeten maar eens flink gaan betalen als zij falen.

Ja en Nee. Een provider kan je ook dichtknallen.
Vandaag, 12:04 door Anoniem
DigiD is beperkt bereikbaar.
Precies als het weer tijd is om de belastingaangifte in te vullen.
Zou er enig causaal verband bestaan?
Iemand die belastingaangiftes haat of zo? (met januari als test of zo)


"(Digitalisering) Leuker kunnen we het niet maken."
Suggestie: verspreid de aangifte meer over het jaar.
Dan zitten mensen elkaar minder in de weg bij verminderde capaciteit.
Vandaag, 12:24 door Anoniem
Door Erik van Straten: Als DigiD maar niet "achter Cloudflare" gaat (https://security.nl/posting/878237). Dan maar even geduld.

Makkelijk praten weer, en inderdaad is de belastingaangifte niet _heel_ urgent.

Nu wil ik even kijken hoe laat en waar ik ook al weer in het ziekenhuis moet zijn vanmiddag ....

Availability _is_ belangrijk.


Overigens roep ik al meer dan 30 jaar dat we problemen bij de bron moeten aanpakken; bij elke internetaansluiting heb je rechten én plichten. De mensen die 10Gbps "voor thuis" willen en hun netwerk volplempen met brakke IoT en random apps en/of software installeren, moeten maar eens flink gaan betalen als zij falen.

1 - volumetrische DDoS is feitelijk niet zo'n groot issue. Een budget 100M (of 10M) aansluiting kan ook al lekker bijdragen.

2 - Goh ? Als het om financiele schade gaat zijn bij jou onkundige zielepoten die niet weten wat ze doen altijd onschuldig en moet een ander opdraaien voor hun schade , maar hier mag de prototypische bejaarde wel met de kop op het hakblok ?
Vandaag, 13:23 door Korund
Door Anoniem: Je kan toch achterhalen waar de DDoS vandaan komt?

Nee dus. 100.000 gehackte computers en IoT-apparaten van over de hele wereld die om de paar seconden een verbinding proberen te openen zonder die netjes af te maken leggen zelfs de grootste website plat.

En je kunt niet op individuele basis zeggen welke connectieverzoeken echt zijn en welke van de DDOS'sers afkomstig zijn.
Vandaag, 13:37 door Anoniem
Waarom zet men hier dan geen AI op in?
AI kan anomalieën herkennen en hierop inspelen.
AI kan helpen en sturen bij het mitigeren van de aanval.
Het kan integreren met andere beveiligingsmaatregelen.

Waarom doet men dit dan niet?
Vandaag, 13:40 door Anoniem
Door Korund:
Door Anoniem: Je kan toch achterhalen waar de DDoS vandaan komt?
Nee dus. 100.000 gehackte computers en IoT-apparaten van over de hele wereld die om de paar seconden een verbinding proberen te openen zonder die netjes af te maken leggen zelfs de grootste website plat.

En je kunt niet op individuele basis zeggen welke connectieverzoeken echt zijn en welke van de DDOS'sers afkomstig zijn.
Waarom worden deze 100000 gehackte apparaten niet opgeschoond of geïsoleerd?
Als je de aanvaller zonder gevolgen door laat gaan krijg je natuurlijk steeds meer en grotere botnets!
Als elke botnet maar een enkele keer te gebruiken is, dan loont het niet en houd het vanzelf een keer op...
Vandaag, 15:06 door Anoniem
Door Anoniem:
Door Korund:
Door Anoniem: Je kan toch achterhalen waar de DDoS vandaan komt?
Nee dus. 100.000 gehackte computers en IoT-apparaten van over de hele wereld die om de paar seconden een verbinding proberen te openen zonder die netjes af te maken leggen zelfs de grootste website plat.

En je kunt niet op individuele basis zeggen welke connectieverzoeken echt zijn en welke van de DDOS'sers afkomstig zijn.
Waarom worden deze 100000 gehackte apparaten niet opgeschoond of geïsoleerd?
Als je de aanvaller zonder gevolgen door laat gaan krijg je natuurlijk steeds meer en grotere botnets!
Als elke botnet maar een enkele keer te gebruiken is, dan loont het niet en houd het vanzelf een keer op...

Twee redenen: omdat we hier allemaal collectief willen dat mensen zich niet bemoeien met onze internetverbinding; dat is een grondrecht. (al zijn er binnen NL wel providers die je afsluiten tot je met bewijs komt dat je het probleem hebt verholpen). En het kernwoord: "over de hele wereld". Succes met optreden.
Vandaag, 15:41 door DeZin
Door Anoniem: Waarom zet men hier dan geen AI op in?
AI kan anomalieën herkennen en hierop inspelen.
AI kan helpen en sturen bij het mitigeren van de aanval.
Het kan integreren met andere beveiligingsmaatregelen.

Waarom doet men dit dan niet?
Dan moet je de AI de data laten analyseren.

Ik denk dat als je een bak data groot genoeg om je service plat te legen je AI in slingert, het enige wat je bereikt is dat ook je AI plat gaat. Immers is AI niet zo resource efficient.
Vandaag, 15:41 door Anoniem
Door Anoniem: Opkrikken de IT-security daarbinnen!
Want een DDOS kun je gemakkelijk oplossen met security?

Door Anoniem: Je kan toch achterhalen waar de DDoS vandaan komt?
Waarom keert die dan elke keer weer terug?
Pakken ze de daders niet op, ofzo?
Je hebt weinig kennis en ervaring met DDOS blijkbaar?

Door Anoniem: Geloof er geen barst van.

Elk jaar zelfde onzin verhaal en net toevallig tijdens de belastingaangifte periode. Nooit komen er signalen vanuit OSINT dat het een staatsgesponderde APT betreft achteraf dus ik zie geopolitiek spel ook niet als waarschijnlijk scenario.

Ik denk dat Logius gewoon geen zin heeft om hun resources op te hogen voor de luttele paar miljoen inlogs per week die ze voor 2 maanden aan moeten houden. Zoveel makkelijker om het excuus DDoS te gebruiken.
Ik denk dat je weinig kennis, ervaring en specialisme op dit onderdeel hebt en daarom maar gewoon wat roept wat stoer in een kroeg klinkt?
Vandaag, 16:11 door Anoniem
Door Korund:
Door Anoniem: Je kan toch achterhalen waar de DDoS vandaan komt?

Nee dus. 100.000 gehackte computers en IoT-apparaten van over de hele wereld die om de paar seconden een verbinding proberen te openen zonder die netjes af te maken leggen zelfs de grootste website plat.

En je kunt niet op individuele basis zeggen welke connectieverzoeken echt zijn en welke van de DDOS'sers afkomstig zijn.
Je stelt gewoon een connection maximum in je zorgt dat er connection throttling gebeurt als dit boven een waarde uitkomt en je zet er een block op als de overschrijving nog vaker komt. Wat je nodig hebt is genoeg reserve qua resources. En van een partij die werkt met kritieke infrastructuur mag je wel behoorlijke reserves verwachten.

Vervolgens check je de logs voor opvallende ranges en kun je een CIDR range block instellen tijdelijk tot het kalmeert en berokken providers waarschuwen als het betrouwbare partijen zijn. Daar heb je als grote speler hopelijk toch echt wel lijnen voor.

Of je automatiseerd dit alles voor groot deel door machinelearning aangestuurd scrubbing center te koppelen aan je DNS en daar op patroon te laten filteren. Dan wordt het bezoek stukken trager maar grotere kans dat de connectie niet halverwege zich afkapt omdat de werkelijke servers simpelweg lagere volumes tegelijk krijgen. En scrubbingcenters zijn speciaal gebouwd om mega grote ladingen aan data, connecties aan te kunnen.


Kun je elke DDoS voorkomen uiteraard niet maar het excuus van dat je je niet kunt wapenen tegen een DDoS is onzin. Het kost alleen geld.
Vandaag, 16:47 door Anoniem
Door DeZin:Dan moet je de AI de data laten analyseren.

Ik denk dat als je een bak data groot genoeg om je service plat te legen je AI in slingert, het enige wat je bereikt is dat ook je AI plat gaat. Immers is AI niet zo resource efficient.
Waarom zou AI dat moeten analyseren?
Maak een datadump van een aantal TB aan netwerk traffic, gebruik de juiste filters en je hebt zo de IP's te pakken.
Dan pak je de lijst van IP blokken en de bijbehorende eigenaren erbij en soorteer je die lijst.
(Vergeet niet te aggregeren per eigenaar, gezien een organisatie meerdere blokken kan hebben.)
Ten slotte stuur je elke organisatie een bericht met de lijst van hun "gehackte IP adressen".
Vandaag, 18:19 door Anoniem
Door Anoniem: DigiD is beperkt bereikbaar.
Precies als het weer tijd is om de belastingaangifte in te vullen.
Zou er enig causaal verband bestaan?
Iemand die belastingaangiftes haat of zo? (met januari als test of zo)

Kan van alles zijn.
Speculeer op maar lekker op Rusland, of Oekraine met "boos op iedereen in het Westen/NAVO" .

Of een belastinghater.

Of scholieren op vakantie.


"(Digitalisering) Leuker kunnen we het niet maken."
Suggestie: verspreid de aangifte meer over het jaar.
Dan zitten mensen elkaar minder in de weg bij verminderde capaciteit.

Waar komt die drang vandaan om de aangifte op dag 2 al in te schieten ?
Je hebt fucking twee maanden.
Het _is_ al verspreid over 1/6 van het jaar.
Vandaag, 18:46 door Anoniem
Een door AI aangedreven IP-blocklist kan inderdaad een krachtige tool zijn in de strijd tegen DDoS-aanvallen en andere bedreigingen. Het biedt snelheid, efficiëntie en de mogelijkheid om zich aan te passen aan nieuwe dreigingen. Echter, de effectiviteit hangt af van de implementatie, de kwaliteit van de data en de manier waarop de resultaten worden beheerd. Zoals bij veel technologieën is het belangrijk om voor een holistische aanpak te kiezen en AI te combineren met andere beveiligingsstrategieën.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.