'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Toetsen in het basis- en voortgezet onderwijs moeten meer in het teken staan van het onderwijs en leren en minder van belang zijn voor zaken als toelating, overgang of diploma. Dat zegt de Onderwijsraad donderdag in een advies dat wordt gegeven op verzoek van de Tweede Kamer.
25 minuten geledenHILVERSUM (ANP) - De Groningse burgemeester Roelien Kamminga wil dat het Rijk eigen locaties gaat inzetten om asielzoekers op korte termijn op te vangen. Ze wil zo voorkomen dat deze zomer mensen buiten moeten slapen bij het aanmeldcentrum in Ter Apel, zei ze bij talkshow Pauw & De Wit.
29 minuten geledenWARFFUM (ANP) - De gemeente Het Hogeland vangt vanaf donderdag vluchtelingen uit Ter Apel op in de Op Roakeldaishal in Warffum. De gemeente doet dit na een verzoek van asielminister Bart van den Brink, zo is te lezen op de website van de gemeente.
6 uur geledenLEIDEN (ANP) - Leiden heeft de noodopvang voor asielzoekers in een voormalige kerk met een paar maanden verlengd. Dat doet de gemeente om de druk op Ter Apel te helpen verlichten.
7 uur geledenSTADSKANAAL (ANP) - De Inspectie Gezondheidszorg en Jeugd (IGJ) begint een onderzoek naar (jeugd)zorgaanbieders en Veilig Thuis Groningen in Stadskanaal. Daarmee wil de inspectie een beeld krijgen van de kwaliteit en veiligheid van de jeugdhulp aan de kinderen die ernstig zijn mishandeld door twee vrouwen.
7 uur geledenGRONINGEN (ANP) - De gemeente Groningen biedt van woensdag op donderdag nog één keer de nachtopvang aan in congrescentrum Hanzeplaza voor asielzoekers die niet terechtkunnen in Ter Apel. Voor de opvang vanaf donderdag heeft een andere gemeente zich gemeld, zegt een Groningse gemeentewoordvoerster. Welke plaats dat is, wil zij niet zeggen.
8 uur geledenDEN HAAG (ANP) - Een meerderheid van de grotere organisaties in de geestelijke gezondheidszorg (ggz) voldoet niet aan de wettelijke vereisten voor informatiebeveiliging. Dat schrijft de Inspectie Gezondheidszorg en Jeugd (IGJ). De IGJ wil dat de organisaties zo snel mogelijk volgens de wettelijke norm gaan werken.
10 uur geleden