'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - De dossiers van ruim 69.000 mensen die zich hadden gemeld voor compensatie om de toeslagenaffaire zijn beoordeeld. Meer dan 43.000 mensen zijn uiteindelijk na deze integrale beoordeling (IB) erkend als gedupeerde, meldt demissionair staatssecretaris Sandra Palmen (Toeslagen) donderdag aan de Tweede Kamer.
4 uur geledenLELYSTAD (ANP) - Actievoerders van Greenpeace gaan door met de bezetting van het hoofdgebouw van Lelystad Airport zodat het vliegveld niet gebruikt kan worden. Een woordvoerder van de milieuorganisatie laat weten dat de activisten net zo lang blijven zitten "tot dit vliegveld definitief van de baan is".
4 uur geledenAMSTERDAM (ANP) - Zes dagen nadat in Het Parool een artikel is verschenen over de misdragingen van student Marlon U., heeft de Vrije Universiteit (VU) in Amsterdam maatregelen aangekondigd. Rector Jeroen Geurts meldde onder meer dat er gesprekken lopen met studentenvertegenwoordigers en studentenverenigingen op de campus en dat die gesprekken de komende weken en maanden worden voortgezet.
4 uur geledenGRONINGEN (ANP) - Drie Turkse moskeeën hebben brieven ontvangen die oproepen tot het stoppen van de 'islamisering', met daarbij een opsomming van aanslagen, zoals die op 11 september 2001 op het World Trade Center in New York. De briefschrijver noemt de islamitische vastenmaand ramadan, die volgende week begint, als aanleiding. De Islamitische Stichting Nederland (ISN) deelt de brief.
4 uur geledenBRUSSEL (ANP) - Ook Nederland betaalt mee om een nieuw pakket Amerikaanse wapens voor Oekraïne te betalen. Naast bijdragen van het Verenigd Koninkrijk, Zweden en Noorwegen steekt ook Nederland er zo'n 90 miljoen euro in. De Nederlandse bijdrage is echter geen nieuw geld, maar al eerder opzijgelegd voor het zogeheten PURL-programma om Amerikaanse wapens te kopen waar Oekraïne nog niet zonder kan.
6 uur geledenUTRECHT (ANP) - Het gebrekkige algoritme dat de reclassering gebruikte bij het inschatten van de recidivekans van verdachten of veroordeelden, schaadt het vertrouwen in het strafrechtelijke systeem. Dat zegt Slachtofferhulp Nederland. Volgens een woordvoerster is dat vertrouwen juist cruciaal voor het herstel van slachtoffers.
6 uur geledenUTRECHT (ANP) - Medewerkers in de jeugdzorg leggen maandag 2 maart in heel Nederland 24 uur het werk neer. Dat melden vakbonden FNV, CNV en FBZ. De werknemers verzamelen zich in Utrecht uit protest tegen de vastgelopen cao-onderhandelingen.
7 uur geleden