
'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
ABCOUDE (ANP) - Familie en vrienden hebben vrijdag afscheid genomen van de 17-jarige Lisa uit Abcoude, meldt Namens de Familie in een verklaring. Lisa werd vorige week met geweld om het leven gebracht in Duivendrecht.
1 uur geledenROTTERDAM (ANP) - De politie in Rotterdam is op zoek naar een scooterrijder na een aanranding donderdagavond op het Zevenbergsedijkje in de havenstad. In hetzelfde gebied werden in de afgelopen maanden vijf vrouwen mishandeld. Drie van hen deden daarvan aangifte, meldt de politie.
2 uur geledenKOPENHAGEN (ANP) - Onder EU-landen is "brede steun" om na een staakt-het-vuren een trainingsmissie op te zetten in Oekraïne, aldus EU-buitenlandchef Kaja Kallas. Tijdens de informele vergadering vrijdag van de ministers van Defensie is verder geen nieuwe steun door landen aangekondigd, zei minister Ruben Brekelmans.
2 uur geledenSCHIPHOL (ANP) - Extinction Rebellion wil op 24 oktober opnieuw demonstreren op Schiphol tegen het programma van KLM waarmee reizigers punten kunnen sparen om in te wisselen tegen nieuwe vluchten of upgrades. De aankondiging komt kort na de uitspraak van de rechtbank in Haarlem dat Schiphol activisten onterecht een toegangsverbod had opgelegd na de demonstratie op 8 maart.
2 uur geledenDEN HAAG (ANP) - Demissionair premier Dick Schoof betuigde in de wekelijkse persconferentie na de ministerraad zijn steun aan de nabestaanden van Lisa, die vorige week om het leven is gebracht onderweg naar huis. "Ik wil vanaf deze plek mijn diepe medeleven betuigen aan de familie en vrienden van Lisa uit Abcoude."
2 uur geledenUTRECHT (ANP) - Artsen en andere zorgverleners mogen nooit worden gestraft voor het verlenen van zorg, zegt artsenfederatie KNMG. "Medisch noodzakelijke zorg moet altijd toegankelijk zijn", vindt de organisatie.
2 uur geledenDEN HAAG (ANP) - Het stadhuis van Den Haag is zaterdagavond oranje verlicht. Bij het gebouw wappert dan een oranje vlag van Orange the World, een internationale campagne over geweld tegen vrouwen en meisjes.
3 uur geleden