'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Reinier van Zutphen stopt als Nationale ombudsman. Hij vertrekt wanneer zijn tweede termijn eindigt, op 1 april volgend jaar. De Tweede Kamer gaat een opvolger zoeken.
21 minuten geledenDEN HAAG (ANP) - Het ministerie van Defensie steekt meer dan 30 miljoen euro in Intelic, een bedrijf dat software ontwikkelt voor de besturing van onbemande lucht- en grondsystemen van uiteenlopende fabrikanten. De investering is onderdeel van een samenwerkingsovereenkomst voor de duur van drie jaar.
2 uur geledenDEN HAAG (ANP) - Via giro 5125 van het Rode Kruis is ruim 1,1 miljoen euro opgehaald voor de slachtoffers van de aardbevingen in Venezuela. Dat heeft de hulporganisatie vrijdag bekendgemaakt. Het gironummer werd vorige week vrijdag geopend.
4 uur geledenAPELDOORN (ANP) - Het Centraal Orgaan opvang asielzoekers (COA) sluit in Apeldoorn een spoednoodopvang voor asielzoekers voorlopig vanwege de vondst van asbest. Dat meldt de gemeente Apeldoorn.
12 uur geledenDEN HAAG (ANP) - Vanaf het schooljaar 2029/2030 is er nog maar één doorstroomtoets, in plaats van zes. Dat betekent dat groep 8-leerlingen in 2030 allemaal dezelfde eindtoets maken. Staatssecretaris Judith Tielen (OCW, VVD) meldt dat in een brief aan de Tweede Kamer. Al houdt ze wel een slag om de arm door te stellen dat haar besluit nog kan veranderen.
16 uur geledenDEN HAAG (ANP) - Er komt een verbod op de inzet van uitzendkrachten in de vleesverwerkende industrie. Het kabinet neemt daarover naar verwachting vrijdag een besluit, bevestigen meerdere Haagse bronnen na een bericht van RTL Nieuws. Het verbod gaat medio 2028 in en moet een einde maken aan misstanden in deze sector, met name uitbuiting van arbeidsmigranten.
17 uur geledenDEN HAAG (ANP) - Stichting Verleden in Zicht, die de belangen behartigt van afstandskinderen in Nederland, is blij met de excuses van het kabinet en de erkenning van het leed dat de slachtoffers is aangedaan, laat bestuurslid Frans Haven weten. Wel vindt hij de excuses rijkelijk laat.
18 uur geleden