'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
HILVERSUM (ANP) - De afscheidsaankondiging van Frits Spits in De Taalstaat is verkozen tot het Radiomoment van het jaar 2025. Dat werd zondagmiddag bekendgemaakt in een speciale uitzending van het Omroep MAX-radioprogramma De Perstribune op NPO Radio 1.
23 minuten geledenAMSTERDAM (ANP) - De politie heeft niemand aangehouden na de urenlange ongeregeldheden zaterdagavond in de Amsterdamse wijk Floradorp. Dat zegt een woordvoerder zondag. "We hebben in Floradorp inzet gedaan om de brandweer zo veilig mogelijk hun werk te laten doen", aldus de zegsvrouw.
3 uur geledenHOUTEN (ANP) - De eerste helft van januari wordt het iets kouder dan de gemiddelde dagtemperatuur van 6 graden, voorspelt Weeronline. De tweede helft van de maand is nog onzeker, maar volgens de voorspeller is de kans groot dat de hele maand kouder verloopt dan gemiddeld in de afgelopen dertig jaar. Dat zou dan voor het eerst sinds 2021 zijn.
5 uur geledenDEN HAAG (ANP) - Twee derde van de Nederlanders is voor een landelijk vuurwerkverbod. Dat komt naar voren uit een enquête van Kieskompas en het ANP die meer dan 56.000 Nederlanders hebben ingevuld. Een op de tien Nederlanders heeft geen uitgesproken mening.
8 uur geledenAMSTERDAM (ANP) - Een seniorenflat aan het Kramatplantsoen in de Indische Buurt in Amsterdam is in de nacht van zaterdag op zondag ontruimd vanwege brand. Dat meldt de Veiligheidsregio Amsterdam-Amstelland op X.
16 uur geledenZALTBOMMEL (ANP) - Met een ludieke zwemactie heeft Maarten van der Weijden zaterdag ruim 10.500 euro opgehaald voor onderzoek naar kanker. Mensen konden doneren terwijl de voormalige topzwemmer in het zwembad van Zaltbommel bezig was met een wereldrecordpoging achteruitzwemmen.
18 uur geledenHENGELO (ANP) - In een flatgebouw aan de Nico Werkmanstraat in het Overijsselse Hengelo woedt een zeer grote brand. De flat wordt ontruimd, meldt de veiligheidsregio. Er zijn geen gewonden, aldus een woordvoerder. De brand is vermoedelijk ontstaan in een berging of garagebox.
23 uur geleden