'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Corné H. staat bovenaan de wachtlijst voor plaatsing in de Van Mesdagkliniek, toch lijkt een snelle plaatsing uiterst onzeker. De 30-jarige gedetineerde, die werd veroordeeld voor een urenlange gijzeling in Ede in 2024, wacht al bijna 1,5 jaar op een plek in een tbs-kliniek.
32 minuten geledenDEN HAAG (ANP) - De overname van het bedrijf achter DigiD (Solvinity) door het Amerikaanse Kyndryl wordt door staatssecretaris Willemijn Aerdts (Economische Zaken) verboden. Ze doet dat op advies van het Bureau Toetsing Investeringen (BTI).
59 minuten geledenDEN HAAG (ANP) - De fundamenten van de samenleving worden aangetast door ondermijning door de georganiseerde misdaad. Een nieuw rapport waarschuwt voor dreigingen voor politiek en economie in de komende jaren. Volgens het eerste Dreigingsbeeld Ondermijning Nederland tast ondermijning "op sluipende en vaak onzichtbare wijze de democratische rechtsstaat aan en vormt een dreiging voor de nationale veiligheid".
1 uur geledenDEN HAAG (ANP) - Ook in andere regio's van Nederland stopt Defensie tijdelijk met oefeningen met explosieven, open vuur en pyrotechniek. Dat heeft staatssecretaris Derk Boswijk van Defensie aangekondigd op sociale media. De reden is dat het natuurbrandrisico in steeds meer delen van het land wordt verhoogd naar fase 2. In die regio's worden de oefeningen tijdelijk opgeschort.
1 uur geledenDEN HAAG (ANP) - Het Rijksinstituut voor Volksgezondheid en Milieu (RIVM) waarschuwt voor hoge ozonconcentraties. De hoogste concentraties lijken zich te ontwikkelen in een band van Leiden naar Hilversum, Utrecht en Flevoland tot aan Zwolle. Door ozon kan smog ontstaan, wat slecht is voor de luchtkwaliteit. Mensen die er gevoelig voor zijn, zoals astmapatiënten, kunnen daar last van hebben. Het RIVM adviseert hun om binnen te blijven en zware fysieke inspanning te beperken. Dit advies geldt vooral in de namiddag en het begin van de avond.
2 uur geledenUTRECHT (ANP) - Rijkswaterstaat heeft dinsdag het zogenoemde hitteprotocol ingesteld vanwege de warmte. Het protocol is om 10.00 uur in werking getreden, meldt een woordvoerder. Volgens Weeronline kan de temperatuur oplopen tot 33 graden Celsius. Er worden extra maatregelen genomen om automobilisten met pech op de snelweg snel naar een veilige locatie met voorzieningen te brengen. Het hitteprotocol geldt in heel Nederland, behalve in de provincie Friesland.
2 uur geledenDEN HAAG (ANP) - De Koninklijke Landmacht stopt voorlopig volledig met oefeningen in Gelderland waarbij explosieven, open vuur en pyrotechniek worden gebruikt. Dat meldt het krijgsonderdeel op sociale media. De reden is dat het risico op natuurbranden in de provincie dinsdag is verhoogd naar fase 2.
2 uur geleden