'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
SCHOONHOVEN (ANP) - De politie heeft tot dusver ongeveer tien tips ontvangen in het onderzoek naar het neerschieten van een uit Iran afkomstige politiemedewerker in Schoonhoven. Dat meldt een politiewoordvoerster zondag desgevraagd. Ze ging niet in op de inhoud van de tips.
1 uur geledenAMSTERDAM (ANP) - Tussen de twee- en driehonderd mensen demonstreren zondagmiddag op de Dam in Amsterdam tegen de oorlog in Iran. Het land wordt sinds eind vorige maand aangevallen door Israël en de Verenigde Staten. De protestactie is georganiseerd door de Internationale Stichting voor Iraanse Vrouwen. De demonstranten zijn aanhangers van Maryam Rajavi, de voorzitster van de Nationale Raad van het Iraanse verzet.
1 uur geledenHOOFDDORP (ANP) - Een groep van zeker honderd personen met fakkels heeft zondag op de snelweg A4 kort de spelersbus van Ajax tegengehouden. Dat gebeurde ter hoogte van Hoofddorp. De groep liep daarna de weg over naar de middenberm. Het overige verkeer werd hierdoor gehinderd.
3 uur geledenDEN HAAG (ANP) - De landmacht gaat drone- en counterdrone-eenheden toevoegen aan alle gevechtseenheden. Vanaf april moeten daarvoor 1000 tot 1200 mensen worden aangenomen, zei Commandant der Strijdkrachten Onno Eichelsheim in het televisieprogramma WNL Op Zondag.
5 uur geledenKLUNDERT (ANP) - De politie heeft vrijdag 3223 kilo cocaïne in beslag genomen, meldt het Openbaar Ministerie zondag. Ook zijn acht personen aangehouden. Zij zitten vast. Een deel van de drugs werd bij Papendrecht aangetroffen in een bestelbus. De meerderheid van de verdovende middelen zat verstopt in een perscontainer op een vrachtwagentrailer.
6 uur geledenAMSTERDAM (ANP) - Duizenden mensen zijn zaterdag iets na 16.00 uur aangekomen op het Museumplein in Amsterdam na een mars tegen fascisme en racisme. Die vertrok rond 15.00 uur vanaf de Dam. Toen ging het nog om een paar honderd demonstranten, maar onderweg sloten veel mensen zich bij de stoet aan, zag een ANP-verslaggever.
1 dag geledenHILVERSUM (ANP) - Sarah Janneh en Kiki Schippers maken dit jaar kans op de Annie M.G. Schmidtprijs, de prijs voor het beste theaterlied van het voorgaande jaar. De nominaties werden zaterdag bekendgemaakt in het NPO Radio 1-programma De Taalstaat.
1 dag geleden