'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Koning Willem-Alexander zou het mooi vinden als "iedere generatie als eerste doel zou hebben om de wereld in een iets betere toestand over te dragen aan de generatie erna". Dat is niet eenvoudig, zei de koning donderdag in zijn jaarlijkse kersttoespraak.
14 minuten geledenZAANDAM (ANP) - In een woning aan de Westzijde in Zaandam heeft een zeer grote brand gewoed. Het ging om een kraakpand, aldus een woordvoerder van de veiligheidsregio. Rond 12.15 uur meldde de brandweer dat de brand uit is.
1 uur geledenAMSTERDAM (ANP) - In Artis is op kerstavond een olifantje geboren. Het kalf, een bul, stond al binnen enkele minuten op vier poten en dronk al snel bij moeder. In de Amsterdamse dierentuin leven nu vijf Aziatische olifanten: matriarch van de kudde Thong Thai en haar vier nakomelingen.
1 uur geledenWAGENINGEN (ANP) - De hazelaars staan dit jaar eerder in bloei dan ooit. Dat kan leiden tot hooikoortsklachten, meldt Nature Today. "Niet eerder stonden hazelaars zo vroeg zo uitgebreid te bloeien als dit jaar. En niet eerder telde het LUMC zoveel hazelaarpollen in december als dit jaar."
1 uur geledenMAASDIJK (ANP) - Een automobilist is om het leven gekomen door een ongeval in Maasdijk, waarbij zijn auto in brand vloog. Het ongeluk gebeurde rond 4.30 uur op de Coldenhovelaan in de Zuid-Hollandse plaats, meldt de politie op X.
2 uur geledenDEN HAAG (ANP) - In meerdere plaatsen in het land kunnen mensen de schaatsen onderbinden. Zo hebben in De Lier (Zuid-Holland) en in Zeist (Utrecht) de vorst en het werk van vrijwilligers ervoor gezorgd dat schaatsers vanaf 8.30 uur over de baan kunnen rijden.
4 uur geledenHILVERSUM (ANP) - NPO 3FM kijkt terug op een onvergetelijke editie van Serious Request. "De dj's, de ongelooflijke eindstand en de vele hartverwarmende reacties: ik ben behoorlijk sprakeloos", zegt zendermanager Menno de Boer. Met de inzamelingsactie werd een recordbedrag opgehaald van ruim 18,4 miljoen euro.
5 uur geleden