'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - De Explosieven Opruimingsdienst Defensie (EOD) heeft dit jaar 3438 explosieven onschadelijk gemaakt, veel meer dan de 2455 van het jaar ervoor. In de meeste gevallen ging het om bommen en granaten uit de Tweede Wereldoorlog die niet ontploft waren.
1 uur geledenNUNSPEET (ANP) - De 56-jarige bestuurster die maandagavond met haar auto inreed op een groep mensen in Nunspeet, was niet onder invloed van drugs of alcohol. Dat meldt de politie dinsdagmiddag.
1 uur geledenUTRECHT (ANP) - De Domtoren in Utrecht heeft afgelopen zondag de 100.000e bezoeker van dit jaar verwelkomd en daarmee is het record uit 2017 verbroken: in dat jaar beklommen 92.000 mensen de toren. Dat meldt Utrecht Marketing, die de Domtoren exploiteert.
2 uur geledenDEN HAAG (ANP) - Nederlandse boeren hoeven niet te rekenen op een nieuwe uitzondering op de Europese mestregels. Demissionair landbouwminister Femke Wiersma had daartoe een verzoek ingediend bij Eurocommissaris Jessika Roswall (Milieu), maar dat is afgewezen. Dat meldt de BBB-bewindsvrouw aan de Tweede Kamer. "Ik vind dit besluit van de Europese Commissie zeer teleurstellend", schrijft zij.
3 uur geledenDEN HAAG (ANP) - Zowel op maandag als op dinsdag zijn er vernielingen geweest bij de Britse ambassade in Den Haag, meldt de politie. Maandag rond 06.00 uur is een steen door een ruit aan de Lange Voorhout gegooid en is graffiti op het gebouw gespoten. Daarvoor is een 38-jarige man uit Den Haag aangehouden. Dinsdag zijn de deur en gevel met rode vloeistof beklad.
4 uur geledenDEN HAAG (ANP) - De vier grote steden hebben sinds maandagavond extra opvangplekken voor dak- en thuislozen geopend, omdat de temperatuur de komende dagen flink daalt. In de nachten gaat het vriezen en overdag ligt de gevoelstemperatuur rond het vriespunt.
4 uur geledenDEN HAAG (ANP) - Rechercheurs hebben vorige week meer dan 18.000 kilo vuurwerk in beslag genomen. Dat is de grootste hoeveelheid van deze eindejaarsperiode en meer dan in de drie voorgaande weken bij elkaar.
4 uur geleden