'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Het Openbaar Ministerie heeft een celstraf van zestien maanden, waarvan acht voorwaardelijk, geëist tegen de 33-jarige Stefan V. voor het vernielen van 32 graven en urnen op begraafplaats Westduin in Den Haag. Dat gebeurde in februari en maart vorig jaar. V. ontkende donderdag in de rechtbank in Den Haag dat hij achter de vernielingen zit.
1 uur geledenALMELO (ANP) - Een 43-jarige man is donderdag veroordeeld tot een gevangenisstraf van achttien jaar en tien maanden. In augustus 2024 had hij zijn ex ontvoerd en verkracht. Ook probeerde hij haar te vermoorden door haar te wurgen, nadat zij een einde had gemaakt aan hun relatie. Van de rechtbank in Almelo moet hij haar ook een schadevergoeding van ruim 30.000 euro betalen.
2 uur geledenROTTERDAM (ANP) - De rechtbank in Rotterdam heeft de 25-jarige Thomas D. donderdag veroordeeld tot twee jaar celstraf, waarvan een jaar voorwaardelijk, voor verboden wapenbezit. D. vervulde volgens het OM een "leidende rol" bij de Geuzenbond, die door de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) is aangemerkt als extreemrechts. De straf komt overeen met de eis van het Openbaar Ministerie.
3 uur geledenSCHIPHOL (ANP) - Het Openbaar Ministerie heeft donderdag in hoger beroep dertien jaar cel geëist tegen Richard R. (52), alias Rico de Chileen, voor het leidinggeven aan een criminele organisatie die liquidaties pleegde, handelde in drugs en geld witwaste. De rechtbank veroordeelde R. in 2021 na een eis van veertien jaar tot elf jaar cel, omdat niet alle beschuldigingen werden bewezen.
4 uur geledenDEN HAAG (ANP) - De Nederlandse Orde van Advocaten (NOvA) ziet niets in een algemeen verbod op gezichtsbedekkende kleding bij demonstraties. Zo'n verbod perkt het demonstratierecht in en zet het onder druk, stelt de advocatenorde.
4 uur geledenBUNNIK (ANP) - BAM gaat de bevindingen en aanbevelingen bestuderen die de Onderzoeksraad voor de Veiligheid (OVV) donderdag naar buiten bracht over het brughijsongeval in Lochem. Dat laat het bouwbedrijf weten.
4 uur geledenDEN HAAG (ANP) - Fonds Slachtofferhulp en expertisecentrum Offlimits eisen dat socialmediaplatform X maatregelen neemt om zijn chatbot Grok aan banden te leggen. Grok is in de afgelopen maanden gebruikt om met kunstmatige intelligentie naaktbeelden te creëren van nietsvermoedende mensen, onder wie kinderen. De organisaties spannen daarom een kort geding aan.
5 uur geleden