'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Erkende vluchtelingen komen nog nauwelijks aan het werk in sectoren met personeelstekorten, ziet de Algemene Rekenkamer. Lange asielprocedures en verplichte taallessen zorgen ervoor dat mensen lastiger een baan vinden of de juiste diploma's kunnen halen. De Rekenkamer vindt dat het ministerie van Sociale Zaken moet aangeven wat het doel van inburgering is en daar ook beleid op moet maken.
21 minuten geledenBREDA (ANP) - De politie heeft dinsdag een 39-jarige man uit Breda aangehouden voor betrokkenheid bij ongeregeldheden in de Bredase wijk Tuinzigt tijdens de jaarwisseling. Dat meldt een woordvoerder van de politie woensdag.
37 minuten geledenSCHIPHOL (ANP) - De voor woensdagochtend geplande oefening met F-35-gevechtsvliegtuigen is uitgesteld door de dichte mist op luchthaven Schiphol, meldt de Koninklijke Luchtmacht. "We hopen dat in de loop van de dag, als de mist is opgetrokken, de toestellen alsnog de lucht in kunnen", zegt een woordvoerder.
1 uur geledenDEN HAAG (ANP) - Het Openbaar Ministerie (OM) is positief over de resultaten van een nieuwe forensische onderzoeksmethode om wurgpogingen vast te stellen. De methode is tot nu toe in 78 strafrechtelijke onderzoeken toegepast en leidde "meteen tot een veroordeling voor poging tot doodslag".
4 uur geledenUTRECHT (ANP) - De politie, het OM en de Utrechtse burgemeester Sharon Dijksma gaan in gesprek met voetbalclub FC Utrecht om ongeregeldheden tijdens Europese wedstrijden in stadion Galgenwaard. Dat schrijft Dijksma in een brief aan de gemeenteraad.
7 uur geledenDEN HAAG (ANP) - D66-leider Rob Jetten is blij met het akkoord dat hij heeft gesloten met Dilan Yeşilgöz (VVD) en Henri Bontenbal (CDA). Kort nadat bekend was geworden dat de drie partijleiders een akkoord hebben bereikt op hoofdlijnen, zei Jetten dat de partijen vrijdag pas bekendmaken wat hun plannen zijn en hoe die worden betaald.
7 uur geledenDEN HAAG (ANP) - Meerdere experts hebben het kabinet en de Tweede Kamer opgeroepen de regie te pakken om DigiD uit Amerikaanse handen te houden. Bij een gesprek in de Tweede Kamer zeiden alle aanwezige experts dat er grote risico's kleven aan de overname van Solvinity, het bedrijf dat ervoor zorgt dat DigiD kan werken.
15 uur geleden