'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
PEEST (ANP) - De Nederlandse hulpverlener Pieter Wittenberg is vrijdag op 78-jarige leeftijd overleden. Dat bevestigt de hulporganisatie Human Power zondag na een bericht van RTV Drenthe. Wittenberg was op het Griekse eiland Lesbos aangeklaagd voor onder meer mensensmokkel, omdat hij bootvluchtelingen had geholpen. In januari werd hij vrijgesproken, net als 23 andere hulpverleners.
7 uur geledenASSEN (ANP) - Na een dubbele aardbeving in de buurt van Assen heeft het Instituut Mijnbouwschade Groningen meer dan driehonderd meldingen van schade gekregen. Dat instituut is eigenlijk verantwoordelijk voor het afhandelen van schade door gaswinning uit het Groningenveld. De aardbeving bij Assen gebeurde in een ander gasveld. Die schade wordt afgehandeld door de Commissie Mijnbouwschade, die 132 meldingen heeft gekregen.
8 uur geledenDEN HAAG (ANP) - Het ministerie van Buitenlandse Zaken heeft een reisadvies opgesteld voor Nederlanders die weg willen uit de Westelijke Jordaanoever. Zij kunnen reizen via Jordanië, waar het luchtruim nog open is. Een andere optie is vliegen vanuit Israël. Daar is het luchtruim beperkt open.
10 uur geledenAMSTERDAM (ANP) - Bij het Olympisch Stadion in Amsterdam is zondagmiddag een driedaagse vrijheidsloop voor Iran gestart. Het einddoel is de Tweede Kamer, waar de lopers dinsdag een petitie willen aanbieden.
11 uur geledenAMSTERDAM (ANP) - Een persoon is in de nacht van zaterdag op zondag omgekomen door een schietpartij bij het Koningin Wilhelminaplein in Amsterdam Nieuw-West, meldt de politie. Veel details zijn nog onbekend.
15 uur geledenGEELBROEK (ANP) - Het aantal schademeldingen na de aardbevingen bij het Drentse Geelbroek is opgelopen tot 132, meldt de Commissie Mijnbouwschade. De buurtschap bij het Drentse gasveld Eleveld werd in de nacht van vrijdag op zaterdag getroffen door een beving met een magnitude van 3,0. Enkele uren later was er een naschok met een kracht van 1,3.
16 uur geledenDEN HAAG (ANP) - Waar de maand met zacht lenteweer begon, eindigt maart naar verwachting ook met weer dat zachter en droger is dan normaal. Vanaf april keert het 'normale' weer terug, verwacht Weeronline.
20 uur geleden