'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Door het aanhoudende winterweer en het einde van de kerstvakantie voorziet Rijkswaterstaat voor maandagochtend een drukke ochtendspits. "Daarnaast moeten weggebruikers rekening houden met gevaarlijke rijomstandigheden vanwege sneeuwval en gladheid door bevriezing van natte weggedeelten", waarschuwt de wegbeheerder.
1 uur geledenUTRECHT (ANP) - De NS en ProRail waarschuwen reizigers ook maandag rekening te houden met vertragingen. Het winterweer zal dan ook nog zorgen voor hinder in de treindiensten, verwachten ze. "Al valt nu niet te voorspellen waar precies", zegt een NS-woordvoerder.
1 uur geledenAMSTERDAM (ANP) - Een paar honderd mensen zijn zondagmiddag bijeengekomen op het Museumplein in Amsterdam om te protesteren tegen de aanval van de Verenigde Staten op Venezuela. Dit deden zij bij het Amerikaanse consulaat.
2 uur geledenDEN HAAG (ANP) - Het ministerie van Buitenlandse Zaken heeft tot nu toe geen hulpverzoeken gekregen van Nederlanders die in de problemen zijn gekomen in Venezuela. Ook van Nederlanders op de eilanden die deel uitmaken van het Nederlandse Koninkrijk heeft BuZa geen aanvragen gekregen voor consulaire hulp, waar mensen om kunnen vragen bij noodsituaties.
2 uur geledenUTRECHT (ANP) - Door het winterweer zijn zondag meerdere treinen verstoord of vertraagd. Een woordvoerster van ProRail zegt dat de wissels net als zaterdag kunnen vastlopen door de sneeuw.
6 uur geledenDE BILT (ANP) - De code geel voor het hele land wegens gladheid blijft gelden tot dinsdagochtend. Aanvankelijk meldde het KNMI dat de waarschuwing tot 05.00 uur zou duren, maar inmiddels is de code geel tot dinsdag 10.00 uur van kracht. Het KNMI waarschuwt het verkeer voor gladde wegen door de talrijke buien met kans op hagel en natte sneeuw. Landinwaarts kan de sneeuw blijven liggen.
8 uur geledenHOUTEN (ANP) - Er is na 29 jaar nog steeds geen zicht op een nieuwe Elfstedentocht. Inmiddels zijn er 10.592 dagen verstreken sinds de laatste tocht, op 4 januari 1997, heeft Weeronline berekend.
8 uur geleden