'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Het zou de Nederlandse rechtspraktijk ten goede komen als er een heldere juridische definitie van femicide komt. Dat stelt het Wetenschappelijk Onderzoek- en Datacentrum (WODC), op basis van een onderzoek dat Maastricht University voor hen deed. Hierdoor zouden femicidezaken consistenter berecht worden en signalen van gendergerelateerd geweld sneller herkend worden.
1 uur geledenROTTERDAM (ANP) - De haven van Rotterdam moet fossiele activiteiten zo snel mogelijk afbouwen en klimaatneutraal zijn in 2050. Die eisen heeft de juridische non-profitorganisatie Advocates for the Future (AftF) neergelegd bij het Havenbedrijf Rotterdam. Het is de eerste officiële stap in een klimaatzaak rond de grootste haven van Europa.
3 uur geledenEINDHOVEN (ANP) - Het terughalen van zes passagiers van de m/v Hondius naar Australië na aankomst in Eindhoven dinsdagochtend vroeg is "moeilijk, gezien de afstand tussen Nederland en Australië", zegt de Australische minister van Volksgezondheid Mark Butler. In een interview met het Australische ABC News zei Butler dat het zestal "maximaal 48 uur in Nederland mag zijn".
4 uur geledenDEN HAAG (ANP) - Het Amerikaanse bedrijf achter onderwijsplatform Canvas heeft een akkoord gesloten met de hackers die de software vorige week wisten binnen te dringen. Dat houdt in dat de gestolen data aan het bedrijf Instructure is teruggegeven en alle data die de hackers wisten te ontfutselen door hen vernietigd is. Het bedrijf meldt niet of en zo ja hoeveel losgeld met het akkoord gemoeid was.
5 uur geledenEINDHOVEN (ANP) - Twee vliegtuigen met opvarenden van het Nederlandse cruiseschip Hondius zijn rond 00.30 uur in de nacht van maandag op dinsdag geland op het vliegveld van Eindhoven. Dat ziet een ANP-verslaggever. De vliegtuigen waren rond 20.45 uur Nederlandse tijd vertrokken vanaf Tenerife.
8 uur geledenAMSTERDAM (ANP) - Bert Natter heeft de Libris Literatuur Prijs gewonnen met het boek Aan het einde van de oorlog. Dat maakte de jury van de prestigieuze prijs maandagavond bekend in de uitzending van Nieuwsuur.
10 uur geledenAMSTERDAM (ANP) - Mensen met een kaartje voor het afgelaste festival Music On kunnen hun geld terugkrijgen of hun ticket inzetten om de eerstvolgende editie bij te wonen. Dat meldt organisator Loveland maandagavond. "Op dit moment zijn wij hard bezig met het opzetten van een systeem om de afhandeling omtrent tickets zo soepel en zorgvuldig mogelijk te laten verlopen."
11 uur geleden