'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
HARDERWIJK (ANP) - De ChristenUnie mist bij het kabinet-Jetten de beloofde terughoudendheid in medisch-ethische kwesties, met name rond een onlangs aangenomen wet over het gebruik van embryo's voor wetenschappelijk onderzoek. Dat heeft partijleider Mirjam Bikker gezegd op het congres van de christelijke partij in Harderwijk. "Stop met de liberale dramagenda", zei zij in een toespraak.
37 minuten geledenARNHEM (ANP) - De Arnhemse burgemeester Ahmed Marcouch heeft rapper Ye uitgenodigd om zondag, tussen zijn Nederlandse concerten door, een bezoek te brengen aan het Nationaal Holocaustmuseum in Amsterdam. Daarna zou hij samen met de opperrabbijn een krans kunnen leggen bij het Namenmonument. Dat bevestigt Marcouch' woordvoerder na een bericht in de Volkskrant.
3 uur geledenVLAARDINGEN (ANP) - Twee personen hebben in de nacht van vrijdag op zaterdag een plofkraak gepleegd bij een pinautomaat aan de Reigerlaan in Vlaardingen. Dat schrijft de politie op X.
5 uur geledenKERKRADE (ANP) - Aan de Toupsbergstraat in het Limburgse Kerkrade is in de nacht van vrijdag op zaterdag een auto een woning binnengereden. De bestuurder en een inzittende van de auto raakten gewond. Zij zijn met letsel naar het ziekenhuis gebracht. Dat heeft de politie bekendgemaakt.
9 uur geledenROTTERDAM (ANP) - Bij een aanrijding met een tram in Rotterdam is vrijdagavond een voetganger overleden. Dat meldt de politie Rotterdam op X. Het ongeval vond om 23.30 uur plaats op de 1e Middellandstraat.
11 uur geledenDEN HAAG (ANP) - Asielaanvragen die voor het ingaan van het EU-migratiepact zijn ingediend, worden op een nieuwe systematische manier beoordeeld. Asielminister Bart van den Brink laat weten dat dit nodig is.
17 uur geledenDEN HAAG (ANP) - Hoe langer de coronacrisis duurde, hoe meer belangen er speelden en die hadden invloed op de politieke besluitvorming rond de coronamaatregelen. Dat zei Pieter-Jaap Aalbersberg vrijdag tegen de parlementaire enquêtecommissie corona. Hij was tijdens de coronacrisis de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV).
19 uur geleden