'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
HEIBLOEM (ANP) - In het Limburgse Heibloem zijn vier inzittenden van een personenauto overleden door een eenzijdig verkeersongeval. Dat meldt de politie. Twee andere inzittenden raakten gewond en zijn naar een ziekenhuis gebracht.
5 minuten geledenEINDHOVEN (ANP) - Het zoek- en reddingsteam van USAR is weer terug in Nederland. Het vliegtuig met daarin de 64 leden en acht hulphonden landde rond 13.25 uur op vliegbasis Eindhoven.
10 minuten geledenEINDHOVEN (ANP) - Directeur Stabiliteit en Humanitaire Hulp bij het ministerie van Buitenlandse Zaken, Nathalie Olijslager, heeft het Nederlandse reddingsteam USAR bedankt voor de inzet in Venezuela, na de zware aardbevingen daar. "Jullie hebben een fantastische prestatie geleverd", zei ze tegen het team dat vlak daarvoor was geland op vliegbasis Eindhoven.
12 minuten geledenROTTERDAM (ANP) - Door "verschillende tegenvallers" bij de herstelwerkzaamheden na een brand kunnen ook maandag nog geen treinen rijden van Rotterdam naar het zuiden, meldt ProRail. "We vinden het ontzettend vervelend dat we de prognose opnieuw moeten bijstellen."
2 uur geledenDEN HAAG (ANP) - Van de 29 mensen die zaterdagavond in de Haagse Schilderswijk werden aangehouden tijdens ongeregeldheden na de WK-wedstrijd tussen Marokko en Canada, zijn er 25 in de nacht vrijgelaten met een boete. Dat laat een woordvoerster van de politie weten.
5 uur geledenAMSTERDAM (ANP) - Aan de Slotermeerlaan in Amsterdam zijn in de nacht van zaterdag op zondag drie mensen gewond geraakt door een aanrijding tussen een motorscooter en een fatbike. De 18-jarige Amsterdamse bestuurder van de motorscooter is aangehouden. Een politiewoordvoerder laat weten dat het voertuig als gestolen te boek stond en dat de man zonder rijbewijs reed.
5 uur geledenROTTERDAM (ANP) - In Rotterdam en Dordrecht zijn in totaal tien aanhoudingen verricht die de politie linkt aan de WK-wedstrijd tussen Marokko en Canada van zaterdagavond. Dat meldt een woordvoerder.
6 uur geleden