'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
HILVERSUM (ANP) - AVROTROS heeft de serie Hila voorbij de Taliban van presentatrice Hila Noorzai offline gehaald. Aanleiding is de arrestatie van een vrouw die in de reeks te zien is, bevestigt een woordvoerder van de omroep zondag na berichtgeving door verschillende media.
21 minuten geledenHOUTEN (ANP) - Het weer op Blue Monday verloopt dit jaar een stuk minder deprimerend dan de naam doet vermoeden, aldus de verwachting van Weeronline. In de ochtend kan regionaal nog nevel of mist voorkomen, maar daarna verloopt de dag in bijna het hele land zonnig, meldt de weerdienst.
4 uur geledenDE BILT (ANP) - In het midden van het land waarschuwt het KNMI in de nacht van zaterdag op zondag voor plaatselijke dichte mist. Voor de provincies Gelderland, Flevoland en Noord-Holland heeft het weerinstituut code geel afgegeven.
8 uur geledenPARAMARIBO (ANP) - Het dodelijke ongeval waarbij zaterdagochtend in Paramaribo vier buspassagiers omkwamen, is veroorzaakt door een Nederlander, meldt de Surinaamse politie. De 36-jarige verdachte had geen geldig rijbewijs. Hij is aangehouden en zit in een politiecel.
11 uur geledenGRONINGEN (ANP) - De Popprijs 2025 gaat naar Suzan & Freek. Het tweetal kreeg de prestigieuze juryprijs zaterdagavond uitgereikt op het festival Eurosonic Noorderslag (ESNS) in Groningen.
13 uur geledenWIJK AAN ZEE (ANP) - Het Tata Steel schaaktoernooi in Wijk aan Zee kon zaterdag niet op tijd van start gaan door een protestactie van Extinction Rebellion (XR). Dat zei een woordvoerder van het schaaktoernooi, dat volgens de planning om 14.00 uur had moeten beginnen.
21 uur geledenUTRECHT (ANP) - Sommige Utrechtse ondernemers moeten er rekening mee houden dat ze op korte termijn geen toegang krijgen tot hun beschadigde pand. Dat zegt Jeroen Roose-van Leijden van Centrummanagement Utrecht (CMU). Het gaat om een aantal mensen die een onderneming hebben in het deel van de historische binnenstad waar een grote explosie afgelopen donderdag voor flinke ravage zorgde.
22 uur geleden