'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Na de herdenking van de fatale explosie aan de Tarwekamp in Den Haag zei burgemeester Jan van Zanen dat hij maatwerk blijft leveren aan alle getroffenen van de aanslag. "Wij laten niemand los, totdat die op eigen benen kan staan." Van Zanen zegt geen "generieke maatregelen" te willen inzetten.
1 uur geledenVOLKEL (ANP) - Een drone is de reden dat de Koninklijke Luchtmacht zondagochtend twee gevechtsvliegtuigen heeft laten opstijgen vanaf de militaire vliegbasis in Volkel. De drone heeft het luchtruim weer verlaten en vormde geen directe dreiging, meldt het ministerie van Defensie. De F-35's zijn weer teruggekeerd naar de vliegbasis.
1 uur geledenDEN HAAG (ANP) - In de Adventkerk in Den Haag is zondagmiddag een openbare herdenkingsbijeenkomst voor de dodelijke explosie aan de Tarwekamp in de wijk Mariahoeve gehouden. "Vandaag is een emotioneel moment, en voor al die emotie is ruimte", sprak de ceremoniemeester de honderden aanwezigen toe.
3 uur geledenDEN HAAG (ANP) - De familie van de twee jonge vrouwen die afgelopen donderdag overleden na een ongeval op de Haagse Bezuidenhoutseweg, noemt het "onbeschrijflijk oneerlijk en niet te bevatten dat zij er ineens niet meer zijn". De vrouwen "zijn op een tragische manier overleden op een dag die feestelijk had moeten zijn", schrijven zij in een verklaring van de organisatie Namens de Familie.
5 uur geledenVOLKEL (ANP) - De Koninklijke Luchtmacht heeft twee gevechtsvliegtuigen laten opstijgen vanaf de militaire vliegbasis in Volkel.
6 uur geledenVUGHT (ANP) - De PI Vught is van plan aangifte te doen, nadat vrijdag op een afdeling van het Penitentiair Psychiatrisch Centrum (PPC) drie medewerkers werden gegijzeld door een gedetineerde. Dit meldt de Dienst Justitiële Inrichtingen (DJI) zaterdag.
1 dag geledenDEN HAAG (ANP) - Marco Borsato treedt het komende jaar niet op. Dat laat zijn management zaterdag weten aan het ANP, in reactie op de uitnodiging die André Rieu de zanger deed.
1 dag geleden