Witold Kepinski - 28 maart 2025

Logius gaat DDoS-aanvallen anders aanpakken

Sinds begin 2025 ziet Logius een ander type DDoS-aanvallen op digitale overheidsdiensten zoals DigiD. Waar deze aanvallen voorheen vooral bestonden uit massale datastromen die servers platlegden, zijn ze nu slimmer, gerichter en minder voorspelbaar. Dit vraagt om een aangepaste aanpak om de impact te minimaliseren.

Logius gaat DDoS-aanvallen anders aanpakken image

Deze nieuwe aanvallen richten zich specifiek op belangrijke digitale overheidsdiensten en kenmerken zich door grillige, moeilijk herkenbare patronen. Hierdoor zijn ze lastiger te detecteren en vereisen ze een andere verdedigingsstrategie. Logius werkt continu aan oplossingen om deze aanvallen zo snel mogelijk af te slaan. In sommige gevallen kan een dienst kortstondig minder goed bereikbaar zijn, maar meestal merken gebruikers niets. Belangrijk om te weten: persoonlijke gegevens blijven altijd veilig.

Beschikbaarheid

Logius is dagelijks bezig met DDoS-problematiek. De meeste DDoS-aanvallen worden automatisch afgevangen door bestaande beveiligingsmaatregelen. Van de aanvallen die wel door de beveiliging heen komen, leidt het merendeel niet tot onderbreking van de dienstverlening of slechts tot korte verstoringen van enkele seconden tot minuten. Sinds januari heeft Logius vier aanvallen geregistreerd die een langere onderbreking veroorzaakten van ongeveer een uur en één aanval met een storing van ongeveer twee uur.

Wie zitten erachter?

De daders zijn moeilijk te achterhalen. Soms gaat het om individuele hackers, soms om georganiseerde groepen. Logius neemt elke aanval serieus en doet standaard aangifte bij de politie. Hierin werken we samen met Nationaal Cyber Security Centrum (NCSC) en de opsporing is een taak van de politie.

Wat betekent dit voor gebruikers?

Logius houdt gebruikers op de hoogte, zonder hackers in de kaart te spelen. Bij een storing wordt gecommuniceerd over de impact en de verwachte hersteltijd. Zodra een dienst weer volledig functioneert, worden betrokken partijen direct geïnformeerd.

DDoS-aanvallen zijn er altijd al geweest, maar Logius blijft waakzaam en zet alles op alles om digitale overheidsdiensten toegankelijk en veilig te houden. Zo oefent Logius samen met de anti DDoS-coalitie om DDoS zoveel mogelijk te mitigeren zodat gebruikers er geen last van hebben. Ons doel is om onze diensten te allen tijde beschikbaar te houden zodat iedereen zaken kan doen met de overheid wanneer hij of zij dat nodig acht. Daarin doen we geen concessies.

Nuvias 18/03/2025 t/m 01/04/2025 BN + BW Trend Micro World Tour 2025
Nuvias 18/03/2025 t/m 01/04/2025 BN + BW