'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
VUGHT (ANP) - De PI Vught is van plan aangifte te doen, nadat vrijdag op een afdeling van het Penitentiair Psychiatrisch Centrum (PPC) drie medewerkers werden gegijzeld door een gedetineerde. Dit meldt de Dienst Justitiële Inrichtingen (DJI) zaterdag.
8 uur geledenDEN HAAG (ANP) - Marco Borsato treedt het komende jaar niet op. Dat laat zijn management zaterdag weten aan het ANP, in reactie op de uitnodiging die André Rieu de zanger deed.
9 uur geledenHILVERSUM (ANP) - Erik de Zwart onderzoekt de mogelijkheden voor een digitaal televisiekanaal over treinen. Dat laat hij zaterdag aan het ANP weten. De Zwart voert hierover op dit moment gesprekken met kabelaars als Ziggo en KPN. Volgens de mediaondernemer blijkt uit een representatief onderzoek dat hij heeft gedaan dat twee op de drie Nederlanders hier interesse voor zouden hebben.
10 uur geledenDEN HAAG (ANP) - Demissionair minister Gouke Moes (OCW) heeft vrijdag telefonisch gesproken met cabaretier Niels van der Laan over de doodsbedreigingen aan zijn adres. Dat laat een woordvoerder van Van der Laan zaterdag aan het ANP weten. Het was een "privégesprek" waarover zij verder geen details deelt.
11 uur geledenERMELO (ANP) - Een tweede persoon is overleden na een eenzijdig verkeersongeval in het Gelderse Ermelo. Het gaat om een 26-jarige man uit de gemeente Nunspeet, meldt de politie. De slachtoffers reden rond 20.50 uur op vrijdagavond tegen een boom aan, waarna de auto in brand vloog.
12 uur geledenDEN HAAG (ANP) - Dit jaar wordt naar verwachting het op een na zonnigste jaar sinds het begin van de metingen, denkt Weeronline. Het aantal zonuren staat nu op 2064 uur en als december zoals gebruikelijk verloopt, zal dat uitkomen op 2111 uur. Alleen in 2022 was het zonniger met 2233 uur.
13 uur geledenDEN HAAG (ANP) - Tientallen bekende Nederlandse mannen, onder wie koning Willem-Alexander, zijn zich het afgelopen jaar bewuster geworden van het gevoel van onveiligheid dat veel vrouwen in Nederland ervaren. Het AD komt zaterdag met een publicatie waarin meer dan vijftig mannen zich uitspreken over de veiligheid van vrouwen.
13 uur geleden