Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

BZK waarschuwt voor hengelen bij DigiD

25 april 2013 - 10:10ActueelOverheidMinisterie van BZK
Rik Sanders
Rik Sanders

Nadat er meerdere DDoS-aanvallen op de DigiD-infrastructuur zijn geweest, verwacht het ministerie van Binnenlandse Zaken en Koninkrijkrelaties (BZK) een stroom aan nep-mailtjes. Doel: het gebruikers ontfutselen van gebruikersnamen en wachtwoorden. Volgens het ministerie functioneert Digid na de storingen en aanvallen weer grotendeels normaal.

Sinds dinsdagavond 23 april was DigiD voor bezoekers een tijd lang slecht bereikbaar door twee DDoS-aanvallen op de servers van beheerder Logius. Persoonlijke gegevens van gebruikers zijn geheim gebleven, want de aanvallers kregen geen toegang tot het DigiD-systeem. Van een inbraak in het systeem was geen sprake, aldus BZK.

Het is nog onbekend wie er achter de aanval zitten. Het Nationaal Cyber Security Centrum is op de hoogte en levert ondersteuning en expertise. Ook is er aangifte gedaan.

DigiD is een inlogcode voor de Nederlandse overheid. Met het identificatiehulpmiddel kunnen Nederlanders zich digitaal identificeren om via internet diensten van de overheid af te nemen. Bijvoorbeeld voor het doen van de belastingaangifte, het aanvragen van toeslagen en uitkeringen en het regelen van studiefinanciering. In totaal zijn er meer dan tien miljoen DigiD-gebruikers en zijn 522 organisaties van de overheid aangesloten op DigiD, aldus BZK.  

Meer over

DDoSDigiD

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    King maakt afspraken over DigiD-assessment

    Hack
    InfopaginaCloud & Infrastructuur

    Wat zijn efficiënte maatregelen tegen DDoS-aanval?

    Computable.nl
    InfopaginaOverheid

    Hoe kan ik tijdig verlonen bij een DDoS-aanval?

    OpinieCloud & Infrastructuur

    Overheid moet DDoS-aanvallen aanpakken

    Computable.nl
    ActueelCloud & Infrastructuur

    Banken en NCSC pakken DDoS-aanvallen aan

    Computable.nl
    ActueelOverheid

    DigiD doorstaat Digistorm

    2 reacties op “BZK waarschuwt voor hengelen bij DigiD”

    1. Luuk Roovers schreef:
      26 april 2013 om 07:08

      Oude tip maar nog steeds effectief.. Bij het invoeren van een wachtwoord altijd eerste keer expres het verkeerde intypen.. Een vals systeem zal dat niet in de gaten hebben en keurt het wachtwoord goed… en dan weet je hoe het zit.

      Login om te reageren
    2. Ewoud D. schreef:
      26 april 2013 om 10:46

      In de rubriek ‘Vraag de expert’ gaan er nogal veel vragen over DDoS omdat dit nu actueel is, Citadel/Pobelka/Dorifel zijn blijkbaar al weer vergeten. Want hoewel zo’n DDoS aanval vervelend is, betrekkelijk eenvoudig op te zetten en moeilijk te bestrijden wordt hierbij meestal geen data gelekt of gewijzigd. Meestal is het enige verlies dan ook productiviteit (omzet) en vertrouwen, dat dus in tegenstelling tot phising, social engineering en zero-day aanvallen waar wel data gelekt of veranderd wordt.

      Eerder hadden we een nachtelijke persconferentie van Donner toen uiteindelijk het lek van DigiNotar aan de grote klok gehangen werd want het was tenslotte al langer bekend dat de certificaten niet meer veilig waren maar desondanks mochten er geen maatregelen genomen worden want dat zou alleen maar onrust geven. Belang van de burger kwam dus achter de belangen van bedrijven en overheid, waarbij laatste trouwens opmerkelijk makkelijk weg kwam met dit falen. En ook met Pobelka leek de overheid nogal laks te reageren terwijl de ware aard van Citadel/Dorifel/Pobleka al 6 maanden bekend was: http://rickey-g.blogspot.nl/2012_08_01_archive.html

      Gezien de medeling deze maand daarover door NCSC lijkt ook hier weer het beschermen van de burger geen grote prioriteit te hebben: “Manipuleren van financiële transacties bij internetbankieren worden niet gezien als risico voor de continuïteit van getroffen organisaties of de nationale veiligheid.” Dat bezuinigen op beveiliging tot lastenverzwaring bij burgers en klanten leidt lijkt overheid zich ook niet echt druk om te maken want wachtwoorden zijn per definitie zwak en achterhaald, enkel goedkoop waardoor dit bericht me dan ook niet verrast. Of zoals de WRR in de aanbevelingen voor een iOverheid het schrijft:” Zodra een lek resulteert in het verspreiden van gevoelige informatie op internet, is er echter geen beleid meer voorhanden, gaan overheden improviseren om de controle terug te winnen, maar dat biedt een weinig verheffende aanblik.”

      En vergeef me mijn cynisme maar als dossierkennis ver te zoeken is bij onze gekozen en ongekozen bestuurders dan wordt het schip van staat stuurloos of gekaapt. Mooiste opmerking in rapport vind ik persoonlijk dan ook:”Eens een dief, altijd een dief” wat me doet denken aan schrijven van Victo Hugo, Les Misérables.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs