'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
HEERHUGOWAARD (ANP) - Bij een steekincident bij een bedrijf in Heerhugowaard zijn een dode en twee gewonden gevallen, meldt de politie. Rond 19.35 uur kreeg de politie een melding van een steekpartij en zette vervolgens de omgeving af voor een grote actie.
13 minuten geledenZEIST (ANP) - De politieagent die tijdens de veelbesproken aanhouding in het asielzoekerscentrum in Zeist een vrouw naar de grond trok, wist volgens de politie niet dat zij zwanger was. "Hij geeft aan dat hij anders had gehandeld als dit wel zo was geweest", meldt de politie, die aanvullende informatie over het voorval deelt op haar website.
1 uur geledenDEN HAAG (ANP) - De eerste twee van bijna vijftig Palestijnen uit Gaza met een studie- of werkvisum zijn onderweg naar Nederland. Dat bevestigt het ministerie van Buitenlandse Zaken na berichtgeving van de NOS. Wanneer de rest van de groep mag vertrekken, is nog niet duidelijk.
4 uur geleden2E EXLOËRMOND (ANP) - Nog altijd is er geen structurele opvangplek gevonden voor asielzoekers die niet bij het azc in Ter Apel terechtkunnen. Wel kunnen zij de komende drie nachten naar het Drentse 2e Exloërmond. De gemeente Borger-Odoorn, waar het dorp onder valt, heeft de sporthal Hunsowhal voorzien van 150 slaapplekken.
4 uur geledenDEN HAAG (ANP) - Nederland zet in ieder geval het komende halfjaar geen mensen uit naar Libanon, vanwege de Israëlische inval in het land. Minister Bart van den Brink (Asiel en Migratie) schrijft in een brief aan de Tweede Kamer dat er de komende zes maanden geen besluit wordt genomen over verblijfsvergunningen voor Libanezen.
4 uur geledenDEN HAAG (ANP) - Het ministerie van Defensie wil het eens worden met de Algemene Rekenkamer over de onderbouwing van uitgaven voor de uitbreiding van Defensie. De Algemene Rekenkamer concludeerde op Verantwoordingsdag dat Defensie risico's neemt door niet bij alle uitgaven een aanbestedingsprocedure te gebruiken.
5 uur geledenAMSTERDAM (ANP) - Het Centraal Joods Overleg (CJO) spant een kort geding aan om de optredens van rapper Ye in Arnhem tegen te houden. Het CJO eist een inreisverbod voor de artiest, ook bekend als Kanye West.
5 uur geleden