'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
ATHENE (ANP/REUTERS) - De Griekse rechtszaak tegen onder anderen de Nederlander Pieter Wittenberg gaat in januari verder. Dit laat de organisatie Human Power weten, die informatie deelt over de rechtsgang van Wittenberg en andere hulpverleners die worden verdacht van spionage, mensensmokkel en lidmaatschap van een criminele organisatie.
35 minuten geledenROTTERDAM (ANP) - Twee medewerkers van het Erasmus MC zijn op staande voet ontslagen omdat zij ongeoorloofd patiëntendossiers hebben ingekeken. Dat meldt het ziekenhuis. Drie andere medewerkers hebben ook ten onrechte patiëntgegevens bekeken, maar werden niet ontslagen.
37 minuten geledenDEN HAAG (ANP) - Het Openbaar Ministerie heeft de identiteit van de vier inzittenden van het fatale ongeluk na een korte politieachtervolging donderdag in Den Haag bekendgemaakt. Allen komen uit Den Haag. De bestuurder was een 24-jarige man, hij overleed. Ook overleden twee vrouwen van 21 en 20 jaar. Een 21-jarige vrouw raakte gewond.
3 uur geledenARNHEM (ANP) - Het Openbaar Ministerie gaat in hoger beroep tegen de straf die een moeder uit Apeldoorn kreeg voor het ruim twintig jaar mishandelen van haar vier dochters. Het OM had tien jaar cel geëist, de rechtbank gaf haar maandag tien maanden cel.
4 uur geledenHILVERSUM (ANP) - De NPO zendt in mei het Eurovisie Songfestival uit op NPO 1, ook nu omroep AVROTROS heeft besloten om in 2026 niet deel te nemen aan de editie in Wenen. Dat meldt de NPO vrijdag.
5 uur geledenROTTERDAM (ANP) - De politie heeft deze week een 78-jarige man in Rotterdam opgepakt op verdenking van seksueel misbruik van kinderen in de Filipijnen en het livestreamen daarvan. Hij had volgens het Openbaar Ministerie contact met een Filipijnse vrouw die de livestreams voor hem regelde. De Filipijnse politie arresteerde haar in oktober en bevrijdde toen vier kinderen uit de misbruiksituatie.
5 uur geledenIJMUIDEN (ANP) - Greenpeace en stichting Frisse Wind doen vrijdag bij het Openbaar Ministerie aangifte tegen Tata Steel, laten de organisaties weten. Volgens een recent verslag van de omgevingsdienst is vorig jaar een hogere uitstoot van bepaalde stoffen gemeten door het staalbedrijf in IJmuiden.
7 uur geleden