'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
ALMERE (ANP) - Het programma Even tot Hier heeft 3.182.651 euro opgehaald voor ambulances en medische hulpgoederen voor Oekraïne. Dat werd zaterdag bekendgemaakt in de seizoensafsluiter van het BNNVARA-programma.
4 uur geledenMOERGESTEL (ANP) - In een woning aan de Janus Rooijakkersstraat in Moergestel (Noord-Brabant) zijn zaterdagavond twee zwaargewonde kinderen aangetroffen. De vader van de kinderen is volgens de politie de man die eerder op de avond vermoedelijk als spookrijder betrokken was bij een ongeluk op de A58. Bij dat ongeluk raakten vier mensen gewond, onder wie de spookrijder.
4 uur geledenDE BILT (ANP) - Het KNMI waarschuwt met code geel voor dichte mist in Zuid-Holland en Utrecht. Voor de provincies Overijssel, Gelderland, Noord-Brabant en Limburg had het weerinstituut eerder op de avond om dezelfde reden al code geel afgegeven.
4 uur geledenDEN HAAG (ANP) - De vrijlating van 123 politieke gevangenen in Belarus is volgens demissionair minister David van Weel (Buitenlandse Zaken, VVD) "goed nieuws", maar hij wijst er ook op dat nog veel tegenstanders van president Aleksandr Loekasjenko vastzitten.
6 uur geledenDE BILT (ANP) - In het zuidoosten kan het zaterdagavond en in de nacht naar zondag plaatselijk erg mistig zijn. Het KNMI heeft voor de provincies Overijssel, Gelderland, Noord-Brabant en Limburg code geel afgegeven in verband met de dichte mist. Volgens het weerinstituut kan het verkeer daar last van hebben. Op sommige plekken is het zicht minder dan 200 meter.
7 uur geledenAMSTERDAM (ANP) - Het Concertgebouw in Amsterdam is zaterdag aan het einde van de middag tijdelijk ontruimd. Volgens een woordvoerster van de veiligheidsregio hadden bezoekers last van een "onprettige, stinkende lucht".
8 uur geledenDORST (ANP) - Bij een aanhouding in het Brabantse Dorst heeft de politie een waarschuwingsschot gelost. De politie kreeg in de nacht van vrijdag op zaterdag meerdere meldingen van een man die een vrouw mishandelde in een woning voor arbeidsmigranten aan de Rijksweg. Twee getuigen zouden hebben gezien dat de man een vuurwapen had.
12 uur geleden