'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - De patiëntengegevens die zijn gestolen bij de hack bij softwareleverancier ChipSoft zijn nergens gepubliceerd en de gegevens zijn inmiddels vernietigd. Dat meldt het bedrijf in een verklaring op de eigen website.
1 uur geledenDEN HAAG (ANP) - Het nieuwe Nationaal Park Hollandse Duinen langs de Zuid-Hollandse kust moet een plek worden waar mensen en dieren tot rust kunnen komen. Arno Bonte, gedeputeerde natuur voor de provincie Zuid-Holland, wil er op sommige plekken extra recreatiemogelijkheden realiseren terwijl op andere locaties juist de natuur voorrang krijgt. Door de natuur te verbeteren verwacht hij ook dat het makkelijker wordt om vergunningen te verlenen voor bijvoorbeeld het bouwen van woningen. Vergunningen daarvoor worden nu moeizaam verstrekt vanwege de problemen met stikstof.
1 uur geledenBUSSUM (ANP) - De politie heeft dinsdag een man opgepakt in het onderzoek naar een moord in Hilversum in 2011. Het gaat om een 61-jarige man uit Bussum, die verdacht wordt van betrokkenheid bij de dood van Pablo Hermeler.
3 uur geledenHILVERSUM (ANP) - Opnieuw heeft de politie geschoten tijdens een voorval met een persoon met "onbegrepen gedrag". Dit keer ging het om een situatie in Hilversum. De man of vrouw in kwestie moest met een ambulance naar het ziekenhuis.
4 uur geledenUTRECHT (ANP) - De vele feestvierders die met de trein reisden tijdens Koningsdag hebben weer een boel viezigheid achtergelaten. De NS heeft zeven treinstellen uit de dienstregeling gehaald omdat ze te smerig waren om ingezet te worden. "Reizigers kunnen de komende dagen nog hinder ondervinden", meldt het vervoersbedrijf.
5 uur geledenDEN HAAG (ANP) - In bijna heel Nederland geldt een verhoogd risico op natuurbranden, doordat het al een tijdje niet heeft geregend. In zeker 20 van de 25 veiligheidsregio's is fase 2 van kracht, het hoogste waarschuwingsniveau.
5 uur geledenDEN HAAG (ANP) - In de grote steden is Koningsdag zonder noemenswaardige incidenten verlopen. Utrecht, Den Haag, Rotterdam en Breda kijken terug op een drukke, maar goed verlopen feestdag. Exacte bezoekersaantallen kunnen de gemeenten niet geven.
6 uur geleden