Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

DigiD is beperkt beschikbaar vanwege een ddos-aanval

DigiD is mogelijk niet of minder beschikbaar door een storing. Volgens dienstverlener Logius is de beperkte beschikbaarheid het gevolg van een 'terugkerende ddos-aanval'. De Nederlandse overheidsdienst werkt aan een oplossing.

De storing is sinds 19 november om 10.47 uur bekend bij Logius. Volgens de dienst gaat het om ddos-aanvallen, maar het is niet duidelijk wie er achter de cyberaanvallen zit en of het telkens om dezelfde aanvaller gaat. De identificatiedienst van de Nederlandse overheid is vaker het doelwit van een ddos-aanval. Mede daarom wil Logius een nieuwe aanpak om zich beter te kunnen beschermen tegen deze cyberaanvallen.

Door Yannick Spinner

Redacteur

19-11-2025 • 12:01

46

Submitter: Penita13

Reacties (46)

Sorteer op:

Weergave:

Off-topic: ik vraag me af wie er profijt van kan hebben dat DigiD neer is. Publiceren ze na dit soort aanvallen ook onderzoek over de threat actor? Is het staats-gesponsord? Individueen?
Ik ken wel een paar landen dat maar wat graag onze economie willen de-stabiliseren. Een aanval als dit is een mooi begin.
Dan zou je toch eerder denken dat ze banken gaan aanvallen i.p.v. DigiD?
Waarom zou je 1 bedrijf aanvallen als je ook de hele keten in 1x kan raken? Er zitten zo enorm veel bedrijven gekoppeld aan Digid dat ze er direct/indirect last van hebben als het onderuit gaat.
Dat valt toch wel mee? Je kunt alleen aansluiten op DigiD als je een publieke taak hebt.
Dan is het net toch vrij groot? :)

- Banken (iDIN)
- Verzekeraars (iDIN en DigiD)
- Sociale diensten, denk aan bijvoorbeeld UWV, gemeentes
- Nutsvoorzieningen waar diverse bedrijven aan gekoppeld zitten
- Overheidsdiensten
Vergeet legio ziekenhuizen en andere zorgdiensten niet, voor je patientdossier kun je vaak inloggen met DigiD vij ziekenhuis, apotheek, huisarts :)
Maar de impact is t.o.v. banken vrij beperkt volgens mij. Ik gebruik mijn rekening bijna dagelijks, DigiD-inloggen doe ik misschien eens een keer per maand? Bovendien is mijn DigiD-gebruik niet zo urgent, vaak is dat om iets te lezen dat de overheid me stuurt of ergens akkoord op te geven, dat kan morgen of overmorgen ook wel. Met geen geld kunnen overmaken (krijgen of ontvangen), ontwricht je de economie veel succesvoller.
N=1 in deze: Ik kon vandaag mijn ziekenhuis uitslag niet bekijken, of uberhaupt inloggen in het patientendossier: Kan mijn afspraken niet inzien, etc etc. Voor jou niet zo erg, voor mij vooral niet zo handig, maar als álle diensten eruit liggen, werkt het toch wel ontwrichtend. En ontwrichtender dan alleen één bank die eruit ligt.

Ik gebruik DidiD tegenwoordig steeds vaker, valt mij op.
Veel officiële dingen moeten ook via DigiD 'getekend' worden. Dus het heeft zeker wel veel impact, naast banken
Dit soort diensten prikken om te kijken waar lekken of ingangen zitten kan een teken zijn van aanvallen die deels afgeschermd worden, maar het feit dat er toch zaken offline gaan betekend dat ze een zwakke plek hebben (gevonden) en mogelijk op die manier andere aanvallen kunnen voeden met die informatie, tevens kunnen het mensen zijn die hun skillset willen vaststellen door zo'n aanval uit te voeren. Een soort criminele CV
De economie kan wel tegen dit stootje.

Het gaat er meer om dat Rusland laat zien dat ze ons kunnen raken als ze willen. Hun hoofddoel is om angst en zenuwen te zaaien en dan vooral bij het type dat toch al niet veel morele of democratische principes heeft en dan dingen gaat roepen als "Oekraine moet vrede met Rusland sluiten".

(Vrede proberen te sluiten met en op voorwaarden van een actieve agressor heet ook wel capitulatie. Of je mag het van mij ook 'appeasement' noemen en kijken hoe goed dat in het verleden heeft gewerkt.)
Ook een valse flag is denkbaar. Ken wel een paar landen die het goed uitkomt als de schuld naar een ander verwijst. Reden te meer om geen digitale Euro, digitale ID/rijbewijs te willen. Maakt ons alleen maar kwetsbaarder.
Destabilisatie.

Zelfde als drones boven vliegvelden, hacken van ziekenhuizen, hacken van energie centrales etc etc
Een ddos word tegerlijkertijd met een hack poging gedaan. Door de ddos is iedereen gefocused op uptime ipv integrity. Dan is elke scheur waar info naar buiten komt goud.
Ik twijfel er niet aan dat je voorbeelden kan vinden van uitzonderingen waar dit gebeurde, maar wat wijst erop dat dit altijd het geval is? Gezien je het zo stelt alsof dit de regel is. De tactiek zal niet vaak vruchten afwerpen, aangezien DDoS-mitigatie zelden gepaard gaat met het versoepelen van beveiligingssystemen

Er kunnen fouten worden gemaakt tijdens herconfiguraties, maar die moet de aanvaller dan opmerken terwijl het probleem nog actueel is. Klinkt als een geavanceerde dreiging en niet als bijvoorbeeld doorsnee ransomboeren (niet dat die per se ongeavanceerd zijn, maar waarom zouden ze zich hiermee bezighouden als er makkelijker-uitbuitbare doelwitten zijn?
Niemand heeft hier profijt van. Zeer waarschijnlijk 'kinderen' die zich vervelen o.i.d.
Het geeft m.i. wel een bepaalde mate van weerbaarheid weer.
Rusland vindt het anders wel leuk om infrastructuur hier plat te leggen 8)7
Dat is een wel erg naïeve kijk op de zaak imho....
Lijkt mij wat te ver gezocht, meestal gaat het om een scriptkiddie die een booter test, waarschijnlijk puur voor de aandacht.
Paar suggesties:
  • Ddos aanbieder die wil adverteren hoe goed ze zijn.
  • Maskeren dat er een stiekeme inbraakpoging gaande is.
  • Land dat beetje wil trollen, want onaantastbaar.
  • Testen van een nieuw trucje.
  • Polsen wat voor tegenmaatregelen er genomen worden.
  • Poging tot afpersing/chantage.
?Zal vast wel wat vergeten zijn.
Dit is toch wel een van de betere ICT diensten van de overheid. Ik hoor alleen over Digid als ze worden aangevallen en minder beschikbaar is.
Ik vraag mij af waarom Nederland weer iets aparts moet hebben zoals Digid. In veel Europese landen gebruiken ze Eid, wat een voordeel heeft tov Digid. Met een Eid stop je id kaart in een lezer, waarna je kunt inloggen.

Zo kan bijvoorbeeld een Portugees met zijn Eid zijn pensioen raadplegen, aanvragen, zaken met de belastingdienst, in Nederland zonder dat deze nog een Digid moet aanvragen laat staan dat hij dat krijgt.
Zo kan bijvoorbeeld een Portugees met zijn Eid zijn pensioen raadplegen, aanvragen, zaken met de belastingdienst, in Nederland zonder dat deze nog een Digid moet aanvragen laat staan dat hij dat krijgt.
En kan een Nederlander met DigiD zijn pensioen en belastingzaken regelen in Portugal zonder dat deze nog eID moet aanvragen, zonder dat er extra hardware nodig is (lezer, pas, ...). Sterker nog, een Nederlander hoeft niet eens in Nederland te wonen om het aan te vragen. Ook hoeft er geen hardware opgestuurd te worden, wat beter is voor het milieu.

Aparte pasjes en lezers zijn achterhaald met de introductie van identiteitsbewijzen met chip.

[Reactie gewijzigd door The Zep Man op 19 november 2025 13:17]

[...]


En kan een Nederlander met DigiD zijn pensioen en belastingzaken regelen in Portugal zonder dat deze nog eID moet aanvragen, zonder dat er extra hardware nodig is (lezer, pas, ...).
Daar heb ik geen idee van, ben nooit in Portugal geweest, heb wel een Portugese in Nederland haar Eid zien gebruiken om info op te vragen rondom haar opgebouwde pensioen. Als Nederlander in het buitenland woonachtig gebruik ik mijn Eid om bij belastingdiens, SVK en andere instanties in te loggen. Een simple kaartlezer en je ID kaart is voldoende.
Een simple kaartlezer en je ID kaart is voldoende.
Voor DigiD is je identiteitsbewijs voldoende, samen met een smartphone met NFC-ondersteuning. Al heb je een smartphone zonder NFC-ondersteuning, dan kan je tijdelijk de smartphone van een ander met NFC-ondersteuning gebruiken voor enkel de verificatie van je Nederlandse identiteitsbewijs.

Het is daarmee niet nodig om extra hardware te distribueren of mee te slepen.

[Reactie gewijzigd door The Zep Man op 19 november 2025 13:48]

En dan ben je een keer de kaartlezer kwijt of je bent ergens anders en hebt hem niet bij je. En hoe werkt dat op een telefoon? Ik ben juist blij dat banken van die extra lezers zijn afgestapt.

DigiD is precies hetzelfde systeem, alleen dan zonder die hele hardware er omheen.
En dan ben je een keer de kaartlezer kwijt of je bent ergens anders en hebt hem niet bij je. En hoe werkt dat op een telefoon? Ik ben juist blij dat banken van die extra lezers zijn afgestapt.

DigiD is precies hetzelfde systeem, alleen dan zonder die hele hardware er omheen.
Je kunt er voor zorgen dat je je zaken op orde hebt, in huis hebben we 2 kaartlezers, meerdere pc's en laptop's waarmee je de kaartlezer kunt gebruiken, als we op vakantie gaan, gaat er een laptop mee, met een kaartlezer. Zo vaak gebruiken wij de Eid kaart niet, dat dit ook een issue kan worden, misschien een keer per maand.
als we op vakantie gaan, gaat er een laptop mee, met een kaartlezer.
Een Nederlander op vakantie kan hetzelfde bereiken met diens smartphone en eventueel een ID-bewijs (na registratie niet meer nodig).
Verdienmodel. Onder het motto "unieke omstandigheden" verdienen bedrijven geld met het ontwikkelen van "eigen" software. Net als de OV Chipkaart.
Sinds enige tijd zijn de Nederlandse paspoorten en rijbewijzen voorzien van nfc. En Digid kan daar ook goed mee overweg. Dat is vergelijkbaar met de id-kaart in een lezer: de nfc-interrface van jouw mobieltje dient als lezer en de nfc-chip in je paspoort of rijbewijs sluit daar op aan.

De systemen die met digid worden ontsloten kunnen daarbij aangeven welke authenticatie ze willen gebruiken, DigiD is meer dan alleen maar toegang tot de belastingdienst en een paar websites met persoonlijke informatie. Zie https://www.digid.nl/inlogmethodes voor de basis mogelijkheden.
/s Cloudflare gebruiken? 🙃
Haha wilde iets anders typen toen viel het kwartje.

Maar zou sowieso dan een EU variant gebruiken.
Waarom weer een Amerikaanse dienst?
Kennelijk snap je zijn grapje niet.
@Dunky13 doelt op de storing van gisteren als grapje, mocht dat niet duidelijk zijn.

Ja het is een prima dienst, maar bij dit soort gevoelige doeleinden waarbij veel data van burgers word bijgehouden/gebruikt heb ik toch liever een Europese dienst. Je weet immers niet wat de Amerikanen met je data doen.
Niet dat je dat bij een Europese dienst wel weet (tenzij je het inhouse bouwt natuurlijk ;) ), maar dan heb je op z'n minst jurisdictie.
In Nederland heb je toch gewoon nawas?
Hier heb je toch echt een voorwasje nodig :*)
Gekke moderatie "irrelevant" want dit lijkt me ook wat al de oplossing had moeten zijn, maar er staat niks over in het artikel. Zit DigiD dan niet achter deze overheids-anti-DDoS, die we als het goed is nu enkele jaren hebben? Of laat die teveel door? Of is de aanval groter dan de capaciteit?

Edit: linkje https://nl.wikipedia.org/wiki/NBIP

[Reactie gewijzigd door baseoa op 19 november 2025 13:36]

Moest hier toch even om gniffelen :9
Die hebben zo vaak storing. Die enkele keren per jaar dat ik het gebruik moet ik het vaak uitstellen omdat ze weer niet werken.
Steeds vaker merk ik dat dit soort acties de nieuwe manier van oorlogsvoering vormen.

De digitale wereld, volledig door mensenhanden gebouwd, blijft kwetsbaar. Dagelijks lezen we over aanvallen op instellingen, datadiefstal of digitale diensten die volledig stilvallen.

Onlangs kwam hier nog ter sprake dat cash geld eigenlijk overbodig zou zijn. Misschien moeten we toch even stilstaan bij het feit dat digitale vooruitgang niet alleen enorme voordelen biedt, maar tegelijk ook een aanzienlijk risico vormt voor onze samenleving.
Meen mij te herinneren dat de overheid in Q1 dit jaar ook al last had van DDoS op DigiD.
Werd groot aangemeten dat zij het nodige hebben gedaan om dit tegen te gaan. Vraag mij nu echt wel af of zij maar iets hebben gedaan.


Om te kunnen reageren moet je ingelogd zijn