Betaalprovider Adyen getroffen door meerdere ddos-aanvallen

Het Nederlandse betaalplatform Adyen is afgelopen maandag getroffen door een drietal ddos-aanvallen. Dat zou hebben geleid tot betalingsproblemen, zowel online als in fysieke winkels en horecazaken. Volgens het bedrijf zijn de problemen inmiddels verholpen.

Adyen ervaarde problemen op maandagavond, om 19.00 uur, 20.35 uur en 23.35 uur, aldus RTL Nieuws. Hierdoor ervaarden Europese klanten problemen tijdens het uitvoeren van betalingstransacties. De betaalprovider maakte dinsdagochtend om 03.40 uur bekend dat de problemen zijn verholpen. Het is niet duidelijk in welke mate de dienstverlening precies werd getroffen.

Adyen is een wereldwijd opererend fintechbedrijf dat zijn diensten aanbiedt voor zowel online, mobiele en fysieke betalingen. Het platform verwerkt betalingen van grote klanten zoals eBay, Meta, Spotify en Uber. In 2024 handelde Adyen transacties af met een totale waarde van 1,29 biljoen euro, ofwel 1285,9 miljard euro.

Door Idriz Velghe

Redacteur

22-04-2025 • 08:53

41

Submitter: dunn0w

Reacties (41)

41
41
13
0
0
19
Wijzig sortering
Dit zal webshops veel omzet hebben gekost. De betaalpagina werd niet geladen, geen foutmelding, eindeloze time-outs, een slechte ervaring bij de check-out is gemiste omzet.
Ik ga ervan uit dat grote bedrijven zoals Meta gewoon een schakelaar hebben om instant te switchen van betaal provider indien nodig.

EDIT:
Laat ik even mijn post verduidelijken, waar ik op doelde, is het volgende:
Als omzet/check-out zo van belang is, zou ik (lees mening) als Meta, Uber, etc. meerdere Payment Providers implementeren Adyen, Stripe, Mollie, etc.

@AceAceAce het is niet switchen van cloud platform naar cloud platform, maar in mijn ogen kwestie van switchen van je payment pipeline.

@lariekoek ik doel dan ook niet op de webshop van de lokale bakker of bloemist in de straat, maar grote partijen waar elke seconde telt om omzet verlies te voorkomen.

@Piemol ik ga er wel vanuit dat Meta monitoring heeft op hun payment pipeline.

[Reactie gewijzigd door Davy de Vries op 22 april 2025 10:33]

Gaat niet werken, zulke partijen maken afspraken over het aantal betalingen die je verwacht, en daar betalen ze een tarief voor. Even switchen zit er niet bij. Jij hebt toch ook geen backup auto als je eigen auto het niet doet?
Het is een keuze, een backup betaalprovider die eigenlijk het hele jaar niks doet, of mogelijk zelfs meerdere jaren om bij een incident als deze ingeschakeld te worden met (flink) duurdere betalingen.

Ik kreeg gisteren ook weer de vraag of we dat niet moesten hebben, al komt er ook wat meer bij kijken dan alleen een slapende betaalprovider aanhaken, achter de schermen moeten ook alle systemen en afdelingen er weer mee overweg kunnen, er moeten weer extra plugins in je webshop bij die ook onderhouden moeten worden, je thema moet er weer op aangepast worden etc etc, is dat het de kosten wel waard.
Net zoals grote bedrijven een schakelaar hebben om de gehele hosting op een cloud platform instant over te zetten naar een ander cloud platform of datacenter? /s
Wanneer heb jij de laatste keer een koekenpan, of zo, bij Meta gekocht?
Hoewel puur theoretisch en technisch tot op bepaalde hoogte mogelijk, ik heb in de praktijk nog nooit een webshop of service gezien die tussen betaalproviders switched wanneer er 1 (op voorhand/technisch bekend?) niet werkt.

[Reactie gewijzigd door lariekoek op 22 april 2025 09:28]

Het zal je nog verbazen hoeveel mensen tegenwoordig fb voor zowat alles gebruiken. URL's zijn onbekend, Google is het os en fakeboek de rest...
Wat zeker voor gateway betaal provider diensten best een interessante optie / toevoeging zou kunnen zijn.
Bedankt voor het idee, hier gaat het meteen geïmplementeerd worden. :)
Stel dat die er theoretisch gezien is, zo'n schakelaar.
In de praktijk duurt het altijd 'even' voordat men er achter komt dar er bij de ene leverancier echt een storing is, bijv. een half uur. Dan moet er daarna beslist worden wat de impact is en wanneer men dan overschakelt. Schakelen kost altijd tijd en geld (problemen oplossen, administratie, etc). Soms is niet overschakelen goedkoper.

[Reactie gewijzigd door Piemol op 22 april 2025 10:04]

Daar zou ik niet van uit gaan, want dat heeft geen enkele partij.
De complexiteit kan ook weer nieuwe problemen toevoegen en daardoor krijg je nieuwe risicos.
Mwah ik heb zelf toch wel een aantal keer verschillende betaaldiensten bij webshops geimplementeert. Al is het maar omdat de ene wel betaalmethode x ondersteund en de andere y. Als je het een beetje fatsoenlijk schrijft kan je redelijk makkelijk omschakelen, maar inderdaad het is vast geen "switch" en boem het is om. Al is dat wellicht wel een goede om na vandaag op de backlog te zetten :+
Het gaat vaak niet alleen om het ontvangen van betalingen.

Maar alle betalingen kunnen verwerken, retouren verwerken, financiele verantwoording, etc wordt allemaal een stuk complexer bij dit soort organisaties.
Bij kleinere webshops stelt omschakelen vaak niet zoveel voor, maar dat zijn allemaal plattere organisaties.
Daar ben ik het niet mee eens.

Kleinere organisaties hebben minder kennis in huis om te switchen, minder omkostenverlies als het gebeurt dus kleinere budgetten (if any) voor risicomitigerende maatregelen zoals voorbereiding op een switch.
Kleinere organisaties hebben niet een dezelfde financiële verantwoording en controles die ze moeten doen zoals multinationals.
Daar zou ik niet van uit gaan, want dat heeft geen enkele partij.
De complexiteit kan ook weer nieuwe problemen toevoegen en daardoor krijg je nieuwe risicos.
Geen enkele partij??

Wij hebben het laatste jaar al minstens 5 implementaties gedaan waar de klant 2 verschillende providers wou (dit zijn dan wel zeer grote partijen). Complex is het zeker niet en wordt meegenomen in QA.
Het wordt niet alleen gebruikt in geval van problemen zoals hier sprake van is, maar ook om de providers onder druk te zetten en betere marges te bekomen. Je wil geen vendor lock-in om je betalingen te kunnen verwerken.
Het is niet raar om verschillende betaalproviders naast elkaar te hebben.

Het is echter uitzonderlijk dat er overlappende betaalmethoden volledig geïntegreerd te hebben. Omdat het een stuk complexer wordt met financiële verantwoording.

Vendor Lock-in argument creëer je niet door meerdere betaalmethoden preventief in te bouwen. Dat kan al door te zeggen dat je een andere methode in gaat bouwen.
Tuurlijk je kan heel makkelijk meerdere payment service providers hebben. Maar dat is niet een kwestie van even een api sleutel ergens kopiëren en plakken en klaar ben je. Alles is met elkaar verbonden, en vooral een alles in 1 partij als Adyen ja dat is meer dan alleen online betalen. Gelukkig beginnen steeds meet PSP partijen zo te worden als Adyen dat je niet meer van ze afhankelijk ben.
Switchen kan, maar wil je niet :)
Absoluut niet, dat is een enorme administratieve rompslomp. Het enige wat je kunt doen, is verschillende betaalopties op je platform aanbieden die niet allen via één aansluiting/account lopen. Maar ja, ook dat is weer extra administratie. Inmiddels zie ik in winkels nu opeens weer een bordje staan met "contant betalen svp". Dat is een voorbeeld van de betrouwbaarheid van het systeem/aansluiting wat zij gebruiken. Hun betaalautomaat laat het regelmatig afweten. Rampzalig op de drukste dagen van de week :/
Dacht dat het zelfs binnen shopify mogelijk is; de interne psp of een externe psp gebruiken.
De betaling zelf omzetten is niet zo'n probleem.
Alles wat erachter hangt maakt het lastig.
Uiteindelijk is het een kosten/baten plaatje.

Is het verlies op een paar uur zonder Adyen groter dan de kosten van een slapende provider, de administratieve rompslomp van het overschakelen, de technische aspecten, de medewerker bereidheid en kennis van het slapende systeem, en de fouten die voordoen als gevolg van gebrek aan kennis van het slapende systeem, de logistieke problemen vanwege vertragingen in de retourbevestiging, etc etc etc.

Voor de meeste webshops, schatting 95%, is dat het niet waard.
Davy, wat jij beschrijft (switchen van betaal provider) is zeker mogelijk, hoewel ik in de reacties heel wat ongeloof lees.
https://github.com/juspay/hyperswitch is zelfs een populair opensource project op Github dat dit mogelijk maakt.
Adyen zit wel een paar laagjes dieper dan Mollie. Het gros van de Nederlandse providers zijn aangesloten VIA bedrijven als Adyen.

Verder betaal je ook heel veel voor een service waar je 1 betaling per seconde kan verwerken (o.i.d.), die even hot-switchen en daarvoor capaciteit hebben bij een 2e provider is niet gratis.
Dit hebben ze zeker. Adyen bedient voornamelijk de enterprise markt en deze klanten maken gebruik van meerdere PSPs. Dit heeft verschillende redenen, waaronder het waarborgen van de continuïteit, maar het hebben van meerdere PSPs wordt ook gebruikt als drukmiddel om een lagere prijs af te dwingen of om dingen gedaan te krijgen. Als je verzoek X niet inwilligt zullen ze dreigen om volume te verplaatsen naar een andere PSP.

Ik begrijp de negatieve reacties niet, want dit is gewoon aan de orde van de dag, ik heb het zelf meegemaakt.
Je reactie is inderdaad zwaar ondergewaardeerd. Grote partijen hebben inderdaad meerdere betaalproviders die ze relatief eenvoudig kunnen switchen. 99.9% van het mkb heeft dat overigens niet inderdaad, dus daar zullen ze dit wel gevoeld hebben.
Dan noemen we dat consumentenbescherming.
Claimde klarna met snelle doorgang van betalingssystemen dat men meer kocht?
Ik had gisteren ook problemen bij het afrekenen via Bol.com, dacht dat het aan mijn AdGuard of VPN lag, maar toch niet ;-)
Ik woon ten oosten van Duitsland, en alle voedselbezorgapps hier gebruiken blijkbaar Adyen, ik kon gisteravond dus geen eten bestellen en vanwege de nationale feestdag was alles hier verder dicht. Voor het eerst in ik denk ~3 jaar dat ik weer eens blij was dat ik altijd een paar honderd euro (omgerekend) contant geld thuis heb liggen (en dat de apps de optie nog bieden om contant af te rekenen bij bezorging)

edit:
@Polydeukes Omdat er véél meer ten oosten van Duitsland ligt dan alleen Polen, ik niet in Polen woon, en ik op het internet probeer zo min mogelijk persoonlijke gegevens te posten. Ik ben misschien oud, maar dat voelt beter. Tevens heb ik niet gezegd of het een buurland is of niet, enkel dat het ten oosten van DE is :)

[Reactie gewijzigd door TV_NERD op 22 april 2025 10:58]

Ik woon ten oosten van Duitsland
Euh, waarom het niet gewoon 'Polen' noemen?

Ontopic: het is sowieso verstandig om voor 'n beperkte tijd niet geheel afhankelijk te zijn van anderen. Dus zorg voor contant geld, water, houdbaar voedsel, etc in huis.
Omdat het ook Tsjechië kan zijn?
als je ver genoeg naar het oosten van Duitsland gaat, kom je terug in Nederland uit. :)
Aaaaaah, het was een actie van de overheid, om mensen te enthousiasmeren wat contant geld in huis te hebben!
Dat verklaart het tijdstip, vond 2e paasdag al een raar moment voor een Ddos op het betaalsysteem.

/conspiracymode
Gisteren in de Kuip lag rond 19:00 alles er ook zo'n 15 minuten uit. Konden geen enkele pin transactie doen.
Ik neem toch aan dat een grote speler als deze via Cloudflare oid beschermd is? Of is het zo'n joekel van een aanval dat zij het niet zo kunnen verwerken dat de dienst bereikbaar blijft? "Bereikbaarheid" is voor een fintech wel een vrij essentiëel puntje, anders lopen je klanten weg...
Cloudflare is toch ook niet de oplossing, ook daar kan het nog mis gaan. Ze zullen vast wel iets hebben, maar er is geen enkele partij die 100% uptime garantie kan bieden.
"meerdere ddos-aanvallen" hoe weten we dat dit de waarheid is en niet het gevolg van intern falen? :?
Dit is maar net hoe je de bron vertrouwd.
Het zou inderdaad kunnen dat een schoonmaker even een stekker er heeft uitgetrokken om te kunnen stofzuigen en dat Adyen dit anders rapporteert om op die manier onder claims uit te komen. Aan de andere kant, Adyen is een ideaal doelwit voor ontwrichtende acties, dus DDOS lijkt me waarschijnlijker.

Kritisch blijven is goed maar ik heb gemerkt dat Tweakers vooral de nadruk legt op (sensationeel) nieuws, dus verwacht hier niet dubbel gecheckte artikelen met achtergrond en wederhoor.
Dat weet je niet? Maar lijkt me ook niet dat ze wat gaan "verzinnen", als hun klanten daar achter komen heb je pas echt wat uit te leggen.
ik kon idd gisteravond laat niet een order betalen bij Holland & Barret, ook niet na meerdere keren geprobeerd te hebben.
Zou het iemand zijn met slechte ervaringen met Adyen of juist een concurrent?
Ik had vorige maand dat Mollie plotseling bedacht dat mijn vereniging wel in een hoog risicoprofiel viel en of we even 720 euro per jaar wilden gaan dokken voor hun dienst. En dat met gemiddeld 2 betalingen per maand via Mollie. Dat laatste was volgens ChatGPT ook het echte "probleem". Mollie wil gewoon van de klanten af die te weinig omzet realiseren. Als ze dit bij meer klanten doen, zou ik het me best voor kunnen stellen dat iemand denkt, we zetten er even een botnetje op om terug te zieken, maar dat was dus bij Mollie. Geen idee of Adyen ook dit soort acties heeft.

Op dit item kan niet meer gereageerd worden.