'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
ROOSENDAAL (ANP) - Het station in Roosendaal is weer vrijgegeven, nadat maandagavond in een treinstel een verdacht pakket was gevonden. De politie laat weten dat het pakket in beslag is genomen en verder wordt onderzocht.
6 uur geledenDRONTEN (ANP) - Een 36-jarige man uit Dronten die sinds twee jaar vermist wordt, is vermoedelijk slachtoffer geworden van een misdrijf. Dat laat de politie weten, omdat duidelijk is geworden dat Marc Jaskulski op de dag van zijn verdwijning via homodatingapp Grindr een afspraak had met iemand in het Roggebotsebos.
6 uur geledenROOSENDAAL (ANP) - Het station in Roosendaal is ontruimd vanwege een verdacht pakket. De politie doet onderzoek. De NS meldt op zijn website dat er geen treinen rijden langs het station.
7 uur geledenROTTERDAM (ANP) - "Ik kan niet meer op de staat vertrouwen", zei Inez Weski (71) maandag aan het slot van haar proces. "De advocaat opereert kennelijk al langer buiten de bescherming van de wet."
11 uur geledenAMSTERDAM (ANP) - Het Openbaar Ministerie heeft een gevangenisstraf van zeventien jaar en tbs met dwangverpleging geëist tegen de 33-jarige Timothy B. voor de moord op zijn 52-jarige moeder in zijn woning in Landsmeer en het wegmaken van haar onderbenen. De afgezaagde lichaamsdelen zijn nog niet teruggevonden, bleek maandag tijdens de strafzaak in de rechtbank in Amsterdam.
12 uur geledenSIMPELVELD (ANP) - Waterschap Limburg heeft een techniek gevonden om een groot deel van de medicijnresten uit afvalwater te halen. Volgens het waterschap kan hierdoor ruim 80 procent van de medicijnstoffen worden verwijderd, waar dat bij een reguliere aanpak zo'n 30 procent zou zijn. De organisatie spreekt zelf van "een wereldwijde primeur".
12 uur geledenDEN HAAG (ANP) - Het Openbaar Ministerie heeft in hoger beroep een werkstraf van 60 uur geëist tegen Raisa Blommestijn, waarvan 30 uur voorwaardelijk. De presentatrice van Ongehoord Nederland (ON!) staat terecht voor groepsbelediging en smaad vanwege berichten op X in 2023.
13 uur geleden