'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
WEERT (ANP) - De natuurbrand tussen Weert en Budel is nog steeds onder controle en is daarom afgeschaald. De brandweer is er nog wel bij, maar met minder eenheden, meldt de veiligheidsregio. Er kan nog worden ingegrepen als het nodig is.
3 uur geledenWINSCHOTEN (ANP) - In Winschoten zijn twee mensen gewond geraakt. Dat is waarschijnlijk het gevolg van een steekincident, maar dat kan een woordvoerder van de politie Groningen niet met zekerheid zeggen. Ook is er vermoedelijk geschoten.
3 uur geleden'T HARDE (ANP) - Bij de natuurbrand op het militaire oefenterrein bij 't Harde lijkt het grootste gevaar te zijn geweken. Dat zegt een woordvoerder van de Veiligheidsregio Noord- en Oost Gelderland. Alle civiele brandweereenheden gaan rond middernacht terug naar hun kazernes en dan neemt de brandweer van Defensie het over. Die is met meerdere voertuigen op het terrein om de situatie te monitoren en kleine oplaaiende vuurpluimpjes te blussen.
3 uur geledenDEN HAAG (ANP) - De inzet van het luchtverdedigings- en commandofregat de Zr.Ms. Evertsen in het Middellandse Zeegebied wordt niet nogmaals verlengd, schrijven ministers Dilan Yeşilgöz (Defensie) en Tom Berendsen (Buitenlandse Zaken) in een brief aan de Tweede Kamer. Het schip hielp daar een Frans vliegdekschip bij het beveiligen van de oostelijke Middellandse Zee, na Iraanse drone-aanvallen op Cyprus.
10 uur geledenKOOTWIJK (ANP) - Op meerdere plekken zijn vrijdagmiddag natuurbranden uitgebroken. Zo woedden er onder meer bij de Gelderse plaatsen Kootwijk en Harderwijk twee bosbranden.
12 uur geledenWEERT (ANP) - De natuurbrand tussen Weert en Budel laait hier en daar weer op. Volgens een woordvoerder van de veiligheidsregio komt dat door de wind en omdat de temperatuur stijgt. De vlammen bevinden zich binnen het gebied waar eerder brand was. "We bewaken de randen en verwachten niet dat het vuur zich uitbreidt", zegt hij.
15 uur geleden'T HARDE (ANP) - De brand op het militaire oefenterrein bij 't Harde in Gelderland heeft vrijdagmiddag nog meerdere vuurhaarden, zegt de veiligheidsregio. "Door de inzet van de helikopters kunnen we hopelijk sneller afronden. De situatie duurt al een paar dagen en vergt veel van de brandweerlieden."
15 uur geleden