'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
ZWOLLE (ANP) - Een groep van zo'n tien asielzoekers bij aanmeldcentrum Ter Apel is vrijdagavond in een bus naar Zwolle vertrokken. Dat gebeurde omdat de nachtopvang in De Wijk al vol zit, meldt een woordvoerster van de gemeente Zwolle.
1 uur geledenAMSTERDAM (ANP) - Hulpdiensten zoeken niet meer naar mensen onder het puin van de flat in Amsterdam, waar in de nacht van donderdag op vrijdag een zware explosie was. In de afgelopen uren is niemand meer gevonden, meldt de Veiligheidsregio Amsterdam-Amstelland vrijdagavond laat.
3 uur geledenDEN HAAG (ANP) - De storing met het asielsysteem Eurodac is opgelost. Dat laat de Immigratie- en Naturalisatiedienst (IND) vrijdagavond laat weten. De storing was op de dag dat het Europese migratiepact in werking trad.
3 uur geledenAMSTERDAM (ANP) - De Japanse keizer Naruhito en keizerin Masako arriveren zaterdag in Nederland, is te lezen op de website van het Japanse hof. Het keizerlijk paar komt op uitnodiging van koning Willem-Alexander naar ons land voor een staatsbezoek, dat van woensdag tot en met vrijdag duurt. Het is niet gebruikelijk dat staatshoofden al dagen voor het begin van een staatsbezoek aankomen in het land dat zij bezoeken.
4 uur geledenAMSTERDAM (ANP) - Hulpdiensten gaan voorlopig door met het zoeken naar mogelijke slachtoffers in de flat in Amsterdam Nieuw-West waar in de nacht van donderdag op vrijdag een zware explosie was. Het is niet bekend of er nog mensen vermist worden. "We kunnen het niet uitsluiten totdat we alles hebben doorzocht", laat de veiligheidsregio vrijdagavond weten. Vooralsnog is niemand gevonden, maar volgens een woordvoerster is het pand nog niet helemaal doorzocht.
4 uur geledenWOERDEN (ANP) - De evacuatie van de reizigers die zijn gestrand door een brand in een transformatorhuisje in Woerden is afgerond. Dat laat ProRail weten. Volgens de NS kwamen drie treinen op het spoor stil te staan en moesten zo'n 1300 reizigers worden geëvacueerd.
5 uur geledenAXEL (ANP) - Een inzamelingsactie voor de getroffen gezinnen van het ernstige verkeersongeval in de Zeeuwse plaats Vogelwaarde heeft binnen een dag meer dan 100.000 euro opgehaald. De actie is opgezet door een ouder van de basisschool waarop de slachtoffers zaten.
5 uur geleden