'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
LONDEN (ANP) - Het boek De herinnerde soldaat van de Nederlandse schrijfster Anjet Daanje staat op de longlist van de International Booker Prize. Dat maakte de organisatie achter de prestigieuze prijs voor het beste naar het Engels vertaalde fictiewerk dinsdag bekend.
43 minuten geledenHILVERSUM (ANP) - De landelijke intocht van Sinterklaas is dit jaar in Grave (gemeente Land van Cuijk), meldt de NTR. Sinterklaas komt op zaterdag 14 november aan in de Brabantse plaats. Vorig jaar kwam de goedheiligman aan op Texel.
1 uur geledenAMSTERDAM (ANP) - Op zaterdag 28 februari en zondag 1 maart rijden er geen treinen van en naar station Amsterdam Zuid, meldt ProRail. Dat komt door werkzaamheden. Het station wordt vernieuwd.
3 uur geledenAMSTERDAM (ANP) - Het Openbaar Ministerie heeft dinsdag in hoger beroep vijftien jaar cel en tbs met dwangverpleging geëist tegen de 37-jarige Sander K. voor het verkrachten en doden van Arina Sasina (34) uit Amsterdam. K. sneed het lichaam van de vrouw daarna in stukken. Hij werd opgepakt voordat hij de lichaamsdelen kon laten verdwijnen.
3 uur geledenDEN HAAG (ANP) - De alarmcentrales van de ANWB en Eurocross hebben dit wintersportseizoen voorlopig meer hulpverzoeken gekregen na wintersportongelukken vergeleken met vorig jaar. De hulpdiensten staan Nederlandse wintersporters bij na ongevallen. Beide centrales repatrieerden dit jaar al meer dan tweehonderd onfortuinlijke wintersporters.
3 uur geledenDEN HAAG (ANP) - De politie is in december gestopt met het Criminaliteits Anticipatie Systeem (CAS), een algoritme dat het risico op criminaliteit voorspelde. Dat bevestigt de politie na berichtgeving in de Volkskrant. De Algemene Rekenkamer constateerde jaren geleden al dat het algoritme niet voldeed.
3 uur geledenDEN HAAG (ANP) - Shell en Eneco hebben afgelopen najaar meerdere adviezen genegeerd om vogels te beschermen door windturbines op zee enkele uren stil te zetten. De bedrijven wilden hun windpark maximaal 15 uur stilzetten, terwijl de minister van Klimaat en Groene Groei adviezen heeft afgegeven om ze dat seizoen in totaal 36 uur te laten stilstaan.
4 uur geleden