'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Er waren iets minder verkeersongelukken in 2025 dan een jaar eerder. Dat blijkt uit een analyse van het ANP van nieuwe politiecijfers. De politie registreerde het afgelopen jaar ongeveer 75.800 wegongevallen, ruim 600 minder dan in 2024. Het aantal verkeersongelukken daalt daarmee voor de derde keer op rij.
3 uur geledenEINDHOVEN (ANP) - Een man in Eindhoven is in de nacht van vrijdag op zaterdag zwaargewond geraakt bij een steekincident. Dat meldt de politie op X. Er zijn twee verdachten aangehouden.
6 uur geledenDE BILT (ANP) - In de noordelijke helft van het land kan het verkeer in de nacht van vrijdag op zaterdag plaatselijk last hebben van dichte mist, aldus het KNMI. In de loop van de nacht neemt de kans hierop vanuit het zuiden af.
10 uur geledenDEN HAAG (ANP) - Het kabinet heeft 5,7 miljoen euro betaald voor de kunstroof in het Drents Museum van begin vorig jaar. Toen werd onder meer een gouden helm uit Roemenië gestolen. Dat meldt demissionair minister Gouke Moes (Onderwijs, Cultuur en Wetenschap, BBB) in een brief aan de Tweede Kamer.
17 uur geledenDEN HAAG (ANP) - Nederland is niet genegen de toetredingseisen voor Oekraïne tot de EU te versoepelen, zei demissionair minister David van Weel (Buitenlandse Zaken, VVD) vrijdag. Het plan waaraan de Europese Commissie zou werken om Oekraïne een lichte variant van het EU-lidmaatschap toe te kennen zodat Oekraïne snel kan toetreden, is hem niet bekend, zei Van Weel na afloop van de ministerraad. De huidige toetredingscriteria zijn voor Nederland heilig.
20 uur geledenROTTERDAM (ANP) - Het Openbaar Ministerie heeft vrijdag veertien jaar cel en tbs met dwangverpleging geëist tegen de 46-jarige Mels van B. uit Barendrecht voor het jarenlang ernstig seksueel misbruiken van jonge meisjes.
20 uur geledenUTRECHT (ANP) - Tientallen getroffen bewoners van Utrecht zijn na de grote explosie in het centrum naar het gemeentelijk informatiepunt gekomen in het stadhuis. Ze werden daar toegesproken door burgemeester Dijksma, die hen een hart onder de riem stak.
21 uur geleden