'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Verhuurders van grote schermen krijgen veel aanvragen voor de wedstrijden van Oranje tijdens het WK voetbal. Met name voor de wedstrijd op 20 juni, als Nederland vanaf 19.00 uur tegen Zweden speelt, is grote belangstelling.
6 minuten geledenAPELDOORN (ANP) - Drie slachtoffers van een grote zedenzaak in Apeldoorn eisen een publicatieverbod van een boek waarin hun zus vertelt over de mishandeling en het seksueel misbruik in het strenggelovige gezin. Vrijdagmiddag dient bij de rechtbank in Arnhem een kort geding, bevestigt advocaat Xander Sijmons.
16 minuten geledenBREDA (ANP) - De rechtbank in Breda heeft woensdag twaalf jaar cel opgelegd aan de 24-jarige Jordy C. voor de dodelijke schietpartij in een supermarkt in Vlissingen op 22 juni vorig jaar. Daarbij kwam de 44-jarige Thomas van Wanrooij om het leven.
32 minuten geledenTER APEL (ANP) - Van dinsdag op woensdag hebben ongeveer 140 asielzoekers de nacht doorgebracht in de opvang in congrescentrum Hanzeplaza in Groningen, net als de nacht ervoor. Voor hen was geen plek in het opvangcentrum in Ter Apel. Zo'n 20 tot 30 mensen hebben ervoor gekozen om in Ter Apel te blijven en buiten te slapen, zegt een woordvoerster van het Rode Kruis.
2 uur geledenDEN HAAG (ANP) - De Koninklijke Marechaussee heeft vorige week dinsdag op Schiphol een medewerker van een vrachtafhandelingsbedrijf aangehouden die mogelijk gegevens uit bedrijfssystemen met criminelen heeft gedeeld. Dat heeft de marechaussee woensdag bekendgemaakt.
3 uur geledenDEN HAAG/TALLINN (ANP) - Nederland en Duitsland sturen militairen naar Estland om daar een lokaal hoofdkwartier op te zetten dat de NAVO-verdediging in de Baltische regio moet leiden. Enkele tientallen militairen van een Nederlands-Duitse landmachteenheid worden daarvoor waarschijnlijk ingezet, zeggen ingewijden.
3 uur geledenDEN HAAG (ANP) - In een groot deel van Nederland geldt een verhoogd risico op natuurbranden, is te zien op een kaart van de brandweer. Woensdagochtend is in 17 van de 25 veiligheidsregio's fase 2 van kracht, het hoogste niveau.
4 uur geleden