De ddos-aanvallen die onder andere DigiD de afgelopen weken meermaals troffen, zijn volgens beheerder Logius van een ander kaliber dan normaal. De dienst wil daarom 'een aangepaste aanpak' gaan gebruiken om dergelijke aanvallen af te slaan, al geeft die daar weinig details over.
Logius noemt de recente ddos-aanvallen op DigiD in een persbericht 'slimmer, gerichter en minder voorspelbaar'. Dat is in vergelijking met eerdere ddos-aanvallen, die volgens de ict-beheerdersorganisatie 'vooral nog bestonden uit massale datastromen die servers platlegden'. Het nieuwe type aanval vraagt om 'een aangepaste aanpak', zegt Logius, al wil dat daar geen details over geven om aanvallers niet wijzer te maken. In ieder geval zegt de dienst al regelmatig met partners te oefenen om ddos-aanvallen te mitigeren en af te slaan.
Volgens Logius kenmerken de recente aanvallen zich 'door grillige, moeilijk herkenbare patronen'. "Hierdoor zijn ze lastiger te detecteren en vereisen ze een andere verdedigingsstrategie", zegt de dienst. Sinds januari zegt de dienst in ieder geval met vier ddos-aanvallen te maken te hebben gehad waarbij onder andere DigiD ongeveer een uur onbereikbaar was. Onder andere in januari vond zo'n aanval plaats, maar afgelopen maand gebeurde dat meerdere keren.
Het lijkt daarbij niet te gaan om een enkele aanval van een specifieke partij. "De daders zijn moeilijk te achterhalen. Soms gaat het om individuele hackers, soms om georganiseerde groepen", zegt Logius.