Toename van DDoS-aanvallen op gemeentelijke websites
Diverse gemeentelijke websites en dienstverleningsportalen zijn doelwit geweest van DDoS-aanvallen, met tijdelijke verstoring tot gevolg.
Prioriteit & onderbouwing
Prioriteit: Laag
Monitoren
Laag (43/100): monitoren. Zwaarst wegend: technische ernst en betrouwbaarheid van het signaal.
verhoogd
- Technische ernst (severity): Genormaliseerde ernst 'medium'; geen CVSS-score beschikbaar.
- Categorieverhoging: Categorie 'data_leak' verhoogt de technische ernst.
laag
- Geen exploit bekend: Er is geen exploit of actief misbruik bekend.
midden
- Gemeentelijke relevantie: Relevantiescore 25/100 uit de relevantie-engine (module 5).
midden
- Technische ernst: Threat Score 57/100 x gewicht 25%.
- Exploitatie: Exploit Score 10/100 x gewicht 25%.
- Gemeentelijke relevantie: Relevantiescore 25/100 x gewicht 22%.
- Betrouwbaarheid van het signaal: Confidence 'confirmed' x gewicht 12%.
- Blootstellingskans: Geschatte blootstelling 30% x gewicht 10%.
- Betrouwbaarheid van de bron: Bronbetrouwbaarheid 95% x gewicht 6%.
De priority_score is de Action Urgency Score: een gewogen combinatie van de technische ernst, de exploitatie en de gemeentelijke relevantie.
Toelichting
DDoS-aanvallen zijn doorgaans gericht op verstoring, niet op datadiefstal.
Zorg voor anti-DDoS-maatregelen en bereid een communicatiescenario voor bij uitval.
Onderbouwing van de classificatie
Categorie 'data_leak' op basis van trefwoord 'datadiefstal'. Severity 'medium' bepaald op basis van: bronlabel 'medium'. Confidence 'confirmed': officiële bron (NCSC Security Advisories). Geen bekende leveranciers of producten herkend.
Gemeentelijke relevantie
Deze dreiging scoort 25/100 voor de gemeentelijke relevantie. Meegewogen: bevestiging door een officiële bron en impact op persoonsgegevens. Geraakte processen: Website en publiekscommunicatie, Crisisbeheersing en continuïteit.
Bestuurlijke duiding
Deze dreiging heeft een beperkte gemeentelijke relevantie. Bij een datalek met persoonsgegevens gelden meldplichten richting de Autoriteit Persoonsgegevens en de betrokkenen. Reguliere opvolging door ICT-beheer en de ISO volstaat; bestuurlijke betrokkenheid is op dit moment niet nodig.
Geraakte processen
Betrokken rollen
CISO · ISO · ICT beheer · Privacy Officer · Directie · Gemeentesecretaris · Proceseigenaar
Operationele acties
- Bepaal de omvang en aard van de gelekte gegevens en leg dit vast.
- Betrek de Functionaris Gegevensbescherming en beoordeel de meldplicht (72 uur).
- Trek gecompromitteerde accounts en sleutels in en vernieuw deze.
Concrete stappen voor ICT-beheer en het securityteam.
Aanbevolen acties
- Onderzoek of gegevens van de organisatie zijn geraakt.
- Beoordeel of een melding bij de Autoriteit Persoonsgegevens nodig is.
- Informeer betrokkenen en ketenpartners waar nodig.
Dit zijn algemene handelingsperspectieven. Stem de opvolging af op de eigen omgeving en het ISMS van uw gemeente.
Kenmerken
- Ernst
- Midden
- Categorie
- Datalek
- Zekerheid
- Bevestigd
- Status
- Beoordeeld
- CVE's
- Geen
- Prioriteitsscore
- 43 / 100 · Laag
- Bron
- NCSC Security Advisories
- Gepubliceerd
- 17 mei 2026