'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DE BILT (ANP) - Het KNMI heeft code oranje in het hele land beëindigd. Die waarschuwing wegens gladheid gold als laatste nog in het noorden. Vanaf maandag 10.00 uur geldt voor het hele land code geel. Voor Zeeland geldt geen waarschuwing.
31 minuten geledenHAARLEMMERMEER (ANP) - Vijftien gemeenten roepen op tot een nachtsluiting van luchthaven Schiphol van 23.00 tot 07.00 uur. Die maatregel zou voor een betere nachtrust van de omwonenden moeten zorgen. De oproep is gericht aan de formerende politieke partijen. Onder de deelnemende gemeenten zijn Amsterdam, Haarlem, Leiden en Zaanstad.
44 minuten geledenSCHIPHOL (ANP) - De oudste zoon van Ridouan Taghi, Faissal, heeft verklaard dat hij na de aanhouding van zijn vader in Dubai in 2019 is benaderd door mensen die hem "bij zaken wilden betrekken". T. heeft dat gezegd in zijn laatste verhoor bij de politie, bleek aan het begin van zijn proces maandag in de extra beveiligde rechtbank op Schiphol.
46 minuten geledenWOERDEN (ANP) - Loodgieters, dakdekkers en rioolservicebedrijven krijgen het de komende dagen extra druk nu de temperaturen weer gaan oplopen. Techniek Nederland verwacht dat de dooi tot veel problemen met dakgoten, waterleidingen en rioleringen zal leiden. "In veel gevallen wordt de schade door vorst en sneeuw pas zichtbaar wanneer het gaat dooien", zegt een woordvoerder. "Zonder tijdige controle kan dit leiden tot lekkages, waterschade en hoge herstelkosten."
1 uur geledenUTRECHT (ANP) - Vakbonden hebben de werkgevers in de jeugdzorg een ultimatum gestuurd. Die moeten voor maandag 19 januari ingaan op de cao-eisen, anders komen er acties.
1 uur geledenDEN HAAG (ANP) - De Machiavelliprijs 2025 is toegekend aan Het Sinterklaasjournaal. Dat heeft het bestuur van Stichting Machiavelli maandag bekendgemaakt. De prijs wordt jaarlijks toegekend voor een opmerkelijke prestatie op het gebied van publieke communicatie.
3 uur geledenDE BILT (ANP) - De code oranje vanwege ijzel blijft maandag voor Groningen en Drenthe van kracht tot 11.00 uur. Het KNMI heeft de waarschuwing voor die provincies iets verlengd.
3 uur geleden