'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
WASHINGTON (ANP) - De Amerikaanse president Donald Trump heeft gezegd dat hij heeft ingestemd "met het opschorten van de bombardementen en aanvallen op Iran voor een periode van twee weken". Eerder op dinsdag vroeg bemiddelaar Pakistan de Verenigde Staten en Iran om een wapenstilstand van twee weken.
7 uur geledenAMSTERDAM (ANP) - Diverse ziekenhuizen houden de ontwikkelingen rond een cyberaanval op softwareleverancier ChipSoft nauwlettend in de gaten. Ze zijn door expertisecentrum Z-CERT op de hoogte gebracht van de aanval op het bedrijf, dat onder meer een grote speler is in elektronische patiëntendossiers, meldt onder meer ziekenhuis Rijnstate in Arnhem. Ook dat ziekenhuis gebruikt de bewuste software, maar benadrukt dat gegevens daar veilig zijn.
7 uur geledenJERUZALEM (ANP/RTR) - Israël maakt deel uit van het twee weken durende staakt-het-vuren met Iran, melden de Israëlische staatsomroep Kan en CNN op basis van een hoge functionaris van het Witte Huis.
7 uur geledenARNHEM (ANP) - De uitspraken die rapper Ye in het verleden heeft gedaan, zijn op zich geen reden om een vergunning te weigeren, "hoe verwerpelijk ook". Dat zegt burgemeester Ahmed Marcouch van Arnhem dinsdag. Ye, ook bekend als Kanye West, treedt op 6 en 8 juni op in stadion GelreDome in de Gelderse hoofdstad.
12 uur geledenRITTHEM (ANP) - De politie gaat ervan uit dat de piloot van het neergestorte sportvliegtuigje bij Middelburg het voertuig opzettelijk heeft laten neerstorten. Dat meldt een woordvoerder. De piloot is overleden.
13 uur geledenEINDHOVEN (ANP) - De spelers en staf van PSV zijn iets na 18.00 uur verschenen op het bordes van het stadhuis in Eindhoven. Daar wordt de selectie, die voor de derde keer op rij landskampioen is, gehuldigd. Op het plein worden in de uitzinnige rood-witte menigte met fans veel rode fakkels afgestoken. Ook klinken er af en toe knallen, ondanks het vuurwerkverbod van de gemeente.
15 uur geledenVREDEPEEL (ANP) - Nederland krijgt een extra Patriot-luchtverdedigingsbatterij. Kopers verdringen zich voor het schaarse Amerikaanse systeem en een bestelling duurt al gauw een jaar of acht, maar Nederland heeft voorrang gekregen.
17 uur geleden