Geen betalingsverkeer MultiSafepay door DDOS-aanval – Update

Storing

Payment service provider MultiSafepay ondervond afgelopen namiddag een storing op haar diensten. Dit was het gevolg van een DDOS-aanval, waardoor er sinds half vijf vanmiddag geen betalingsverkeer meer mogelijk was via de online kassa van de betaaldienstverlener. Update – Inmiddels heeft MultiSafepay telefonisch bevestigd dat de storing is verholpen, en dat online betalen via MultiSafepay weer mogelijk is.

In een korte mededeling aan relaties en klanten, en via Twitter, wordt melding gemaakt dat het technische team druk bezig is met een oplossing van het probleem en dat ‘verdere informatie volgt’.

MultiSafepay zal tevens via haar Twitter-kanaal (@multisafepay) updates rondsturen. Als gevolg van De DDOS-aanval heeft MultiSafepay ook problemen met de telefonische bereikbaarheid. Om toch informatie te kunnen verstrekken hebben zij een tijdelijk telefoonnummer beschikbaar gesteld.

Update 18.20 – Storing MultiSafepay verholpen

MultiSafepay bevestigd inmiddels telefonisch en via het Twitter kanaal dat de storing verholpen is. “Sinds kwart over zes is de storing in ons betaalsysteem verholpen en is het betalingsverkeer weer actief”, zo laat Pieter Stal van MultiSafepay aan internetkassa.nu weten. In een bericht aan relaties en klanten laat de psp weten dat ‘het probleem in samenwerking in samenwerking met de netwerkprovider is verholpen’.

Wat de exacte oorzaak en aanleiding van de storing is geweest, kan MultiSafepay vooralsnog niet aangeven. “Wat we tot nu toe weten is dat het een externe aanval op ons datacenter is geweest. Of daarbij data is ontvreemd? Dat is mij niet bekend. Zodra we meer weten zullen we dit communiceren.” Verder laat MultiSafepay weten dat er ‘momenteel maatregelen worden genomen om aanvallen in de toekomst te vermijden’.

Online betalen via MultiSafepay moet weer mogelijk zijn en de backoffice is voor merchants weer bereikbaar, waardoor zij hun online dienstverlening weer kunnen hervatten.

DNS-storing

Het is binnen negen maanden tijd de tweede maal dat MultiSafepay problemen ervaart op haar betaalverwerkingssystemen. Destijds konden aangesloten webwinkeliers door een DNS-storing geen online betalingen ontvangen via MultiSafepay.

Bij een DNS-storing kun je je nog sterk afvragen waar de verantwoordelijkheid ligt, bij een DDOS-aanval ligt dat iets genuanceerder. Dit is een (veelal gerichte) cyberaanval waarbij de server overbelast raakt als gevolg van een bombardement aan dataverkeer. Hierdoor raken websites onbereikbaar en kunnen betaalsystemen plat worden gelegd. Of er in het geval van MultiSafepay sprake is van een gerichte aanval en/of een hack naar data, is nog onbekend.

Kies ook een alternatieve payment provider

Buiten de schuldvraag is iedere storing natuurlijk wel hinderlijk voor online consument én webwinkelier. Online betalen is niet mogelijk, waardoor klanten naar de concurrent gaan en de merchant inkomsten misloopt.

Als webwinkelier kun je hier vrij gemakkelijk maatregelen in treffen: maak gebruik van een backup-provider, welke de betaalverwerking over kan nemen als er mankementen zijn bij de preferred psp.

Schakel over naar back-up

Payment Service Providers als Mollie, Targetpay, Sisow, Pay.nl en Easy iDEAL (alleen iDEAL-acceptatie, red.) bieden daarin een prima alternatief, met een uitgebreid pakket aan online betaaloplossingen zoals iDEAL, MisterCash/BanContact en SOFORTBanking. Omdat deze partijen geen opstart- en/of maandelijkse kosten voor de betaalverwerking rekenen kun je de registratie snel afronden. Bij een (technische) storing, of dat nou bij de bank of de psp ligt, kun je het accepteren van iDEAL-betalingen in dat geval razendsnel hervatten. Goed voor de online business en de omzet van de webwinkelier.