'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Het ministerie van Buitenlandse Zaken heeft het reisadvies voor Saudi-Arabië aangescherpt naar oranje. Iran heeft het land meermaals bestookt met raketten en drones, nadat het zelf werd aangevallen door de Verenigde Staten en Israël.
22 minuten geledenDOHA (ANP) - De Nederlandse ambassades in Qatar en de Verenigde Arabische Emiraten (VAE) hebben Nederlanders opgeroepen om binnen te blijven en de aanwijzingen van de lokale autoriteiten op te volgen. Iran bestookt de landen met raketten en drones, nadat de Verenigde Staten en Israël de aanval openden.
35 minuten geledenDEN HAAG (ANP) - Bij Nederlandse alarmcentrales zijn sinds afgelopen weekend honderden meldingen binnengekomen naar aanleiding van de onrust in het Midden-Oosten. Het gaat onder meer om meldingen van Nederlanders die zijn gestrand in het gebied.
2 uur geledenAMSTERDAM (ANP) - Een 66-jarige invalkracht op een kinderdagverblijf in Amsterdam wordt ervan verdacht twee kinderen onzedelijk te hebben betast. Daarnaast vervolgt het Openbaar Ministerie de verdachte uit Almere voor het maken van kinderporno waarbij nog twee andere kinderen betrokken zijn.
2 uur geledenUTRECHT (ANP) - Het gasverbruik op treinstations is de afgelopen vijf jaar met 60 procent afgenomen, meldt ProRail. Dat komt onder meer doordat de spoorbeheerder de verwarming in hallen, wachtruimtes en toiletten alleen nog aanzet als dat noodzakelijk is. Voorheen werden die ruimtes standaard verwarmd.
2 uur geledenDEN HAAG (ANP) - Het plan om rechters te verbieden taakstraffen op te leggen bij geweld tegen hulpverleners, krijgt stevige kritiek van de Raad van State. Pas dit voorstel aan of dien het niet in, luidt de boodschap van de belangrijkste kabinetsadviseur aan het kabinet. Die vindt dat de bewegingsvrijheid van rechters en officieren van justitie te veel wordt ingeperkt door dit wetsvoorstel.
3 uur geledenAMSTERDAM (ANP) - Het Rijksmuseum heeft een nieuwe Rembrandt ontdekt. Het is het schilderij Het visioen van Zacharias in de tempel, uit 1633. Twee jaar diepgaand onderzoek heeft aangetoond dat het echt door Rembrandt is geschilderd, meldt het museum maandag.
3 uur geleden