'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Afghaanse vrouwen en meisjes die zich als asielzoeker melden in Nederland, maken meer kans om hier te mogen blijven. Door een besluit van asielminister Bart van den Brink komen zij "in verreweg de meeste gevallen" in aanmerking voor een verblijfsvergunning, meldt zijn ministerie.
41 minuten geledenDEN HAAG (ANP) - Energiebedrijven slaan tot nu toe "nauwelijks" gas op voor de komende winter. Dat schrijft klimaat- en energieminister Stientje van Veldhoven (D66) aan de Tweede Kamer. Staatsbedrijf EBN is op verzoek van de minister begonnen met bijvullen, maar dat kan de prijzen voor consumenten en ondernemers opdrijven, waarschuwt zij.
2 uur geledenDEN HAAG (ANP) - Alle mbo-studenten kunnen uiterlijk in 2028 een bestuursjaar volgen, dus ook minderjarigen. Dat zei onderwijsminister Rianne Letschert (D66) donderdag tijdens een debat. Zo'n bestuursjaar is al mogelijk voor alle studenten aan een hogeschool of universiteit.
2 uur geledenZANDVOORT (ANP) - Het stationsgebied, de middenboulevard en het bijbehorende strand in Zandvoort zijn vanaf donderdag 14.00 uur uitgeroepen tot veiligheidsrisicogebied. Dat bevestigt een woordvoerder na een interview van het programma Nieuws van de Dag met de burgemeester van Zandvoort, David Moolenburgh.
5 uur geledenDEN HAAG (ANP) - Raisa Blommestijn is in hoger beroep veroordeeld tot een taakstraf van dertig uur waarvan tien uur voorwaardelijk voor beledigende uitlatingen op X in mei 2023. De presentatrice van Ongehoord Nederland (ON!) gebruikte de term "negroïde primaten" bij een video waarop geweld te zien was.
6 uur geledenSCHIPHOL (ANP) - Het Openbaar Ministerie heeft een werkstraf van 180 uur, een maand voorwaardelijke celstraf en een rijontzegging van twaalf maanden geëist tegen het Noord-Hollandse Statenlid Ronald van Tiggelen (PVV) wegens het aanrijden van een actievoerster bij het provinciehuis in Haarlem. Ze protesteerde op 3 maart vorig jaar met Extinction Rebellion (XR) tegen de vervuilende fabrieken van Tata Steel, voor de ingang van de parkeergarage.
6 uur geledenDEN HAAG (ANP) - De man die donderdagmiddag is aangehouden na een verdachte situatie in het stadhuis in Den Haag zei dat hij een bom bij zich had. Dat meldt de politie. Het gaat om een 28-jarige Hagenaar. Er zijn geen explosieven bij hem aangetroffen.
7 uur geleden