'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - De politie heeft een man aangehouden op verdenking van meerdere brandstichtingen in Den Haag. De branden werden allemaal gesticht in hetzelfde gebied in het zuidwesten van de stad.
2 uur geledenDEN HAAG (ANP) - Het systeem dat het Nederlandse spoor beveiligt, is sneller aan vervanging toe dan gedacht. Delen van het systeem zijn tussen 2035 en 2040 aan vervanging toe, schrijft staatssecretaris Annet Bertram (Infrastructuur, CDA) aan de Tweede Kamer. De haast om over te stappen op het nieuwe Europese spoorbeveiligingssysteem ERTMS is daarmee gegroeid.
3 uur geledenHAARLEM (ANP) - Het Openbaar Ministerie wil dat een inmiddels 18-jarige man uit Heemskerk zeker zes maanden de cel in gaat voor poging tot doodslag in vereniging en openlijke geweldpleging in Beverwijk. Die misdrijven zou hij hebben gepleegd in september met jongeren uit Beverwijk, rond een langer lopend conflict met jongeren uit Haarlem. Volgens het OM heeft hij bekend betrokken te zijn.
3 uur geledenAMSTERDAM (ANP) - Mediabedrijf Talpa moet Yvonne Coldeweijer blijven doorbetalen in het conflict over de beëindiging van een overeenkomst voor een televisieprogramma dat uiteindelijk niet doorging. Dat heeft de voorzieningenrechter in Amsterdam bepaald.
4 uur geledenDEN HAAG (ANP) - De 38-jarige Marvin B. die vastzit omdat hij in januari in Leiderdorp zijn ex-vriendin (52) zou hebben gedood, heeft het geweld dat hij gebruikte gefilmd. B. maakte zes filmpjes, meldde het Openbaar Ministerie donderdag bij een eerste inleidende zitting in de rechtbank in Den Haag. De opnames, sommige met commentaar, zou hij hebben verstuurd naar een dochter van het slachtoffer en naar twee van haar vriendinnen.
4 uur geledenALKMAAR (ANP) - Vier verdachten die donderdag terechtstonden in de zaak rond de dood van de broer van zangeres S10, mogen hun proces in vrijheid afwachten. Dat heeft de rechtbank in Alkmaar beslist aan het slot van een regiezitting, waarbij de verdediging wensen voor verder onderzoek kenbaar kon maken. Het viertal komt op 14 april op vrije voeten.
4 uur geledenDEN HAAG (ANP) - Mensenrechtenorganisaties stappen naar de rechter om vervolging van verhuurplatform Booking.com af te dwingen. Het gaat om de organisatie The Rights Forum, samen met enkele partnerorganisaties.
5 uur geleden