'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
BILTHOVEN (ANP) - Binnen een paar honderd meter van elk huis een speelplek voor kinderen en vanuit elke woning zicht op groen: dit zijn enkele van de 'vuistregels' die het RIVM heeft opgesteld voor de inrichting van de openbare ruimte. Beleidsmakers kunnen de regels gebruiken om de ruimte zo in te richten dat mensen zich prettiger voelen en zich gezonder gaan gedragen.
7 minuten geledenDEN HAAG (ANP) - Nederlandse musea trekken nog altijd minder bezoekers dan voor de coronapandemie. Dat blijkt uit cijfers van het Centraal Bureau voor de Statistiek (CBS). In 2024 werden musea bijna 32 miljoen keer bezocht, ongeveer evenveel als een jaar eerder. Daarmee ligt het aantal bezoeken nog 2 miljoen achter op de cijfers van 2019, het jaar voor corona.
36 minuten geledenDEN HAAG (ANP) - Een wachtwoord of vinger- en gezichtsscan zijn in Nederland de meest gebruikte maatregelen om apparaten te beveiligen. Dat blijkt uit onderzoek van het Centraal Bureau voor de Statistiek (CBS). Dat keek ook naar welke groepen het vaakst digitale veiligheidsmaatregelen treffen. Dat blijken mannen en mensen met een hbo- of universitaire opleiding te zijn.
40 minuten geledenUTRECHT (ANP) - De NS heeft dit jaar meer treinen ingezet en mede daardoor meer mensen vervoerd dan vorig jaar, blijkt uit de eindejaarsprognose van de spoorvervoerder. Verder is de kans op een zitplek voor reizigers gelijk gebleven aan 2024 en reden treinen vaker op tijd, maar hadden mensen wel veel last van verstoringen en werkzaamheden.
1 uur geledenAMSTERDAM (ANP) - Bij de pro-Israëlmanifestatie op de Dam zijn woensdagavond vier personen aangehouden, meldt de politie. Ze zijn aangehouden voor het verstoren van de demonstratie en het afsteken van een "rookpot", aldus een woordvoerder. De personen zitten vast.
8 uur geledenAMSTERDAM (ANP) - Choreograaf Hans van Manen is op 93-jarige leeftijd overleden. Dat laat het Nationale Opera & Ballet weten aan het ANP. Van Manen stierf woensdagavond in zijn huis in Amsterdam een natuurlijke dood. De details over de uitvaart worden op een later moment bekendgemaakt.
8 uur geledenAMSTERDAM (ANP) - Onder Amsterdamse studenten gaat een seksistisch sinterklaasgedicht rond waarin respectloos en met naam en toenaam wordt gerijmd over vrouwelijke leden van de corporale studentenvereniging ASC/AVSV. De verantwoordelijke leden zijn daarvoor geschorst, laat rector Quirine Postma van ASC/AVSV woensdagavond weten.
9 uur geleden