'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
NIJMEGEN (ANP) - De twaalf medewerkers van het Radboudumc die uit voorzorg in quarantaine zitten omdat ze mogelijk zijn blootgesteld aan het hantavirus, zijn niet besmettelijk geweest voor anderen. "Bloedonderzoek heeft dit bevestigd", meldt het Nijmeegse ziekenhuis op een pagina met veelgestelde vragen over de situatie.
5 uur geledenLOOSDRECHT (ANP) - De politie heeft het azc-protest in Loosdrecht woensdagavond beëindigd en daarbij is tegen enkele demonstranten het waterkanon gebruikt. Dat was rond 22.00 uur.
5 uur geledenORANJESTAD (ANP) - De zes Caribische eilanden binnen het koninkrijk Nederland kunnen volgens premier Rob Jetten een goed voorbeeld zijn voor hoe de energietransitie goed kan werken. Dat Aruba momenteel juist inzet op gas hoeft volgens de minister-president geen probleem te zijn.
5 uur geledenANTALYA (ANP) - Zangeres Karsu heeft woensdag in de Turkse stad Antalya een koninklijke onderscheiding gekregen. Ze is benoemd tot Ridder in de Orde van Oranje-Nassau. De Nederlandse ambassadeur in Turkije, Joep Wijnands, heeft namens de koning de onderscheiding uitgereikt.
5 uur geledenLOOSDRECHT (ANP) - De politie heeft de demonstranten in Loosdrecht woensdagavond opgedragen weg te gaan. De situatie rond het protest begon in de loop van de avond grimmig te worden en er werd ook vuurwerk afgestoken. De mobiele eenheid is ter plaatse met onder meer een waterkanon.
6 uur geledenLOOSDRECHT (ANP) - In Loosdrecht wordt woensdagavond opnieuw gedemonstreerd tegen de noodopvang van asielzoekers in het gemeentehuis. De ruim 150 demonstranten staan vanwege een noodverordening en een veiligheidsrisicogebied die door de gemeente zijn ingesteld iets verderop.
8 uur geledenUTRECHT (ANP) - Bijna een derde van de 430 klachten die het Landelijk Aktie Komitee Scholieren (LAKS) tot nu toe heeft binnengekregen over geluidsoverlast gaat over fatbikes. Dat zegt bestuurslid en woordvoerder Inass Jagour. Het gaat bijvoorbeeld om alarmen van fatbikes op het schoolplein.
8 uur geleden