'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
COEVORDEN (ANP) - In Drenthe is een vrouw om het leven gekomen tijdens de storm die in de nacht van vrijdag op zaterdag over Nederland trok. Een boom viel bovenop de auto waar ze in zat. Ze stierf ter plekke.
1 uur geledenDEN HAAG (ANP) - Verschillende veiligheidsregio's zijn in de nacht van vrijdag op zaterdag druk geweest met stormschade. "Op de meldkamer was het druk, maar de situatie bleef beheersbaar", aldus de veiligheidsregio Utrecht in een nachtelijke update. Het ging onder andere om omgevallen bomen, losgeraakte dakdelen en afgewaaide takken.
4 uur geledenDEN HAAG (ANP) - De meldkamers in Flevoland, Gooi en Vechtstreek en Utrecht krijgen vrijdagavond heel veel meldingen van stormschade binnen. Dat laten de veiligheidsregio's weten.
10 uur geledenUTRECHT (ANP) - Het KNMI heeft vrijdagavond voor een groot deel van Nederland code oranje afgegeven vanwege het onweer dat over het land trekt. Alleen in de drie zuidelijke provincies is de waarschuwing niet van kracht, maar geldt code geel.
13 uur geledenDE BILT (ANP) - Het KNMI heeft code oranje vanwege onweersbuien uitgebreid. De waarschuwing gold al in Limburg, daar zijn Zeeland, Brabant en Zuid-Holland bijgekomen. Voor de rest van het land geldt code geel.
15 uur geledenSTRAATSBURG (ANP) - De zorg in Nederlandse gevangenissen voor vreemdelingen schiet deels tekort. Dat geeft het anti-foltercomité (CPT) van de Raad van Europa aan in een rapport na een bezoek in oktober aan de detentiecentra in Rotterdam en op Schiphol en de gevangenis in Ter Apel.
16 uur geledenDEN HAAG (ANP) - Zo'n 105.000 mensen hebben tot nu toe het goedkopere zomerabonnement voor de trein aangeschaft. Dat meldde staatssecretaris Annet Bertram (CDA) van Infrastructuur en Waterstaat in het programma Dit is de Dag van NPO Radio 1.
16 uur geleden