'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
UTRECHT (ANP) - Op meerdere plekken in het land rijden woensdagochtend minder treinen door ijs aan de bovenleiding.
43 minuten geledenDEN HAAG (ANP) - Gemeenten verwachten dat mensen meer vuurwerk afsteken vanwege het aanstaande landelijke verbod. Terwijl de meeste gemeenten een verloop verwachten dat aansluit bij eerdere jaren, maken sommige zich zorgen over meer overlast, schade en gevaarlijke situaties. Dat blijkt uit een rondgang van het ANP.
1 uur geledenDEN HAAG (ANP) - In vrijwel het hele land kunnen de wegen woensdagochtend spiegelglad zijn. Het KNMI waarschuwt met code geel voor de plaatselijke gladheid. Die waarschuwing geldt overal, behalve in het IJsselmeergebied (Afsluitdijk en Houtribdijk) en op de Waddeneilanden.
2 uur geledenDE BILT (ANP) - In het midden, oosten en zuidoosten van het land kan het dinsdagavond, -nacht en woensdagochtend plaatselijk glad zijn, waarschuwt het KNMI. De gladheid ontstaat door bevriezing van natte weggedeelten of door lichte regen op een bevroren ondergrond, mogelijk zeer lokaal.
12 uur geledenDEN HAAG (ANP) - Forum voor Democratie wil bij de gemeenteraadsverkiezingen in maart meedoen in minimaal honderd gemeenten. Op haar website meldt de partij dat de deelname in dit aantal gemeenten vaststaat en dat nog wordt onderzocht of het op meer plekken kan.
12 uur geledenDEN HAAG (ANP) - Tijdens de jaarwisseling zal de luchtkwaliteit korte tijd slecht of mogelijk zeer slecht zijn, verwacht het RIVM. Dit geldt vooral voor plaatsen waar vuurwerk wordt afgestoken. Het gaat slechts matig waaien, waardoor er plaatselijk hoge concentraties fijnstof zijn.
19 uur geledenWEESP (ANP) - De vuurwerkvondst in een huis in Weesp maandagavond betrof een lading van ruim 1100 kilo, meldt de politie. Er moesten moesten enkele tientallen woningen aan de Papelaan worden ontruimd nadat het zware vuurwerk werd gevonden.
20 uur geleden