'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
UTRECHT (ANP) - De gemeente Utrecht roept bezoekers op tijdens Koningsnacht niet meer naar de binnenstad te komen. "Het is te druk op meerdere evenementen en routes in de binnenstad van Utrecht. Toegang tot de pleinen is niet meer mogelijk", meldt de gemeente.
4 uur geledenROTTERDAM (ANP) - Burgemeester Carola Schouten van Rotterdam vraagt op Koningsnacht aandacht voor de veiligheid van vrouwen op straat. Op sociale media steunt Schouten de actie van de politie die zondag in het centrum van Rotterdam oranje armbandjes uitdeelt met de tekst 'Laat vrouwen veilig thuiskomen'.
5 uur geledenAMSTERDAM (ANP) - De antimonarchistische groep Republiek mag geen grote opblaasbare dino langs de looproute van het koninklijk huis neerzetten in Dokkum tijdens Koningsdag. Dat heeft de rechter bepaald nadat de groep een kort geding had aangespannen tegen de gemeente Noardeast-Fryslân.
11 uur geledenRHOON (ANP) - In het Zuid-Hollandse dorp Rhoon is op zondagmorgen een parachutist overleden. Dat bevestigt de politie na berichtgeving van regionale omroep Rijnmond. De persoon werd gevonden aan de Essendijk. Dat is een landingslocatie voor parachutisten in de regio Rotterdam.
12 uur geledenDEN HAAG (ANP) - Premier Rob Jetten noemt de schietpartij tijdens het Correspondents' Dinner in Washington een "schokkende gebeurtenis". De Amerikaanse president Donald Trump en leden van zijn regering bleven ongedeerd.
14 uur geledenDEN HAAG (ANP) - In steeds meer gebieden geldt een verhoogd risico op een natuurbrand. De brandweer heeft inmiddels voor vijftien regio's fase 2 afgeroepen. Dat is het hoogste waarschuwingsniveau. Dat staat op de site van de brandweer.
14 uur geledenUTRECHT (ANP) - Zes activisten die zaterdag met auto's een opstopping op een deel van de A12 veroorzaakten zodat de weg geblokkeerd kon worden, zitten nog vast. Ze worden zondag verhoord door de politie. Een woordvoerder zegt dat het wel de verwachting is dat ze later zondag weer naar huis kunnen.
16 uur geleden