'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - De Mobiele Eenheid grijpt in bij de onrust in de Haagse Schilderswijk. Kort na 23.00 uur gaf burgemeester Jan van Zanen een noodbevel uit voor een deel van de wijk, waar het onrustig is geworden na de WK-overwinning van Marokko op Canada.
1 uur geledenDEN HAAG (ANP) - In meerdere steden zijn fans van het nationale elftal van Marokko de straat opgegaan om de overwinning op Canada te vieren. Zo staan er onder meer menigtes in Amsterdam, Rotterdam, Den Haag, Utrecht en Amersfoort.
2 uur geledenUTRECHT (ANP) - De politie heeft ruim 270 demonstranten aangehouden die probeerden de A12 bij Utrecht te blokkeren. 21 demonstranten die met voertuigen de snelweg blokkeerden, zitten nog vast, meldt de politie. De rest is naar huis gestuurd.
5 uur geledenDEN HAAG (ANP) - De Organisatie voor Veiligheid en Samenwerking in Europa (OVSE) moet druk op Rusland houden, zodat het land kiest voor een staakt-het-vuren en onderhandelingen om tot een duurzame vrede te komen. Die oproep deed premier Rob Jetten zaterdag op de openingsdag van de Parlementaire Assemblee van de OVSE in Den Haag.
9 uur geledenHOUTEN (ANP) - De demonstranten die langs de A12 bij Houten zaten, zijn door de politie weggehaald. Het ging om demonstranten van Extinction Rebellion (XR) en Utrecht for Palestine (U4P) die probeerden de snelweg te blokkeren. Ze zijn na eerdere waarschuwingen van de politie in een arrestantenbus weggevoerd, zo constateerde een verslaggever van het ANP.
10 uur geledenUTRECHT (ANP) - Klimaatdemonstranten van Extinction Rebellion (XR) proberen zaterdag de A12 te betreden. Dat ziet een ANP-verslaggever. Ter hoogte van Laagraven hebben enkele demonstranten rond 12.45 uur een poging gedaan. Ze voeren actie tegen subsidies voor fossiele brandstoffen. Ook Utrecht for Palestine (U4P) doet mee.
11 uur geledenZEIST (ANP) - De politie is van mening dat het gebruik van geweld tegen een zwangere vrouw door een agent in een asielzoekerscentrum in Zeist "direct noodzakelijk" was. Dat deelt de politie zaterdagochtend in een schriftelijke verklaring nadat de NOS vragen had gesteld over de kwestie. In de verklaring stelt de politie dat "iedere geweldsinzet via een zorgvuldig proces wordt getoetst".
14 uur geleden