'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DE BILT (ANP) - In het midden en het noorden van het land kan het zaterdagochtend plaatselijk erg mistig zijn. Het KNMI heeft om die reden code geel afgegeven voor de provincies Noord-Holland, Utrecht, Gelderland, Flevoland, Overijssel, Drenthe, Friesland en Groningen.
3 uur geledenGORSSEL (ANP) - In Gorssel zijn in de nacht van vrijdag op zaterdag twee mensen om het leven gekomen bij een ernstig eenzijdig ongeval. De politie kreeg rond 00.45 uur een melding van het ongeval op de N348 (Deventerweg) in de Gelderse plaats. Een derde inzittende is gewond geraakt en naar het ziekenhuis gebracht. Het is niet duidelijk of er nog meer mensen in de auto zaten.
6 uur geledenKESSEL (ANP) - Bij een verkeersongeval in Kessel, tussen Venlo en Roermond in de provincie Limburg, is vrijdagavond een persoon om het leven gekomen. Een andere inzittende is gewond geraakt en met spoed naar het ziekenhuis gebracht.
8 uur geledenUTRECHT (ANP) - De vrouwen die betrokken waren bij het incident in Utrecht waarbij een politieagent geweld gebruikte, onderschrijven de conclusie dat er toen "deels disproportioneel geweld" tegen hen is gebruikt. Dat laat hun advocaat vrijdag weten. "Cliënten zijn ook verheugd om te horen dat de politie daar haar verantwoordelijkheid voor wil nemen en lering uit wil trekken", stelt hij.
13 uur geledenDEN HAAG (ANP) - De hack bij de Raad voor de rechtspraak is onhandig voor medewerkers, maar verder niet ontregelend. Dat laat een woordvoerster weten. Volgens haar kunnen medewerkers een app nu niet meer gebruiken waardoor bijvoorbeeld e-mails niet meer op de telefoon bekeken kunnen worden. Via de laptop kan alles wel gewoon gebruikt worden.
15 uur geledenUTRECHT (ANP) - Het geweld dat een politieagent in Utrecht eind januari gebruikte bij de aanhouding van een vrouw onder het bollendak bij Utrecht Centraal, voldeed deels niet aan de instructies. Dat concludeert politiechef Yvonne Hondema vrijdagavond in een bericht over het incident. Een politiewoordvoerder laat weten dat er voor de agent geen consequenties volgen.
15 uur geledenAMSTERDAM (ANP) - De Vrije Universiteit (VU) is "aangedaan" door ervaringen die meerdere studenten beschrijven te hebben meegemaakt met een andere student, die zich zou hebben misdragen. Het Parool bericht hier vrijdag over. Inhoudelijk zegt de universiteit om privacyredenen niet in te kunnen gaan op "meldingen die bij ons bekend zijn", meldt de onderwijsinstelling in een verklaring.
16 uur geleden