'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
SCHIPHOL (ANP) - Op Schiphol is maandagavond een tweede groep gestrande Nederlanders uit het Midden-Oosten aangekomen. De vlucht van TUI uit Hurghada (Egypte) landde even na 22.20 uur. De reizigers aan boord waren eerst met een vliegtuig van Defensie opgehaald uit Muscat, de hoofdstad van Oman.
1 uur geledenARNHEM (ANP) - De gynaecoloog van het Rijnstate die in de jaren zeventig en tachtig zijn eigen sperma gebruikte als donorzaad heeft zeker zestien donorkinderen verwekt. Dat meldt het Arnhemse ziekenhuis maandag op basis van onafhankelijk onderzoek naar de manier waarop in het verleden met donorzaad is omgegaan. De bekentenis van de voormalige arts was daarvoor de aanleiding. De man, die werkte in de kliniek van het Elisabeth Gasthuis dat later samen met twee andere ziekenhuizen Rijnstate werd, heeft een erfelijke ziekte.
1 uur geledenHILVERSUM (ANP) - Claudia de Breij doet in 2026 opnieuw de Oudejaarsconference. Het wordt de vierde keer dat de cabaretière op oudejaarsavond op NPO 1 terugblikt op het voorbije jaar.
2 uur geledenLEUSDEN (ANP) - Frenna en Sef zijn maandag de belangrijkste winnaars geworden van de Edison Pop 2026. Zij kregen in het AFAS Theater in Leusden de prijzen voor respectievelijk beste single (ZAZAA) en beste album (lieve monsters). DI-RECT kreeg de Edison Oeuvreprijs en Samuel Welten viel tweemaal in de prijzen.
2 uur geledenDE BILT (ANP) - In het Waddengebied, Friesland en in de kop van Noord-Holland komt dichte mist voor. Het zicht kan minder dan 200 meter zijn, meldt het KNMI. Het verkeer kan hier hinder van ondervinden.
2 uur geledenLEUSDEN (ANP) - DI-RECT is dit jaar de winnaar van de Edison Pop Oeuvreprijs. De Haagse band kreeg de prijs maandag tijdens het Edison-gala in het AFAS Theater in Leusden uit handen van oprichter en voormalig manager Dick Westland, de vader van drummer Jamie Westland.
3 uur geledenDUIVENDRECHT (ANP) - DPG Media heeft na een incident met een "verwarde man" vorige week de beveiliging van haar gebouwen opgeschroefd. Dat bevestigt een woordvoerder aan het ANP na berichtgeving van NU.nl maandagavond.
4 uur geleden