'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
ALMERE (ANP) - In Almere zijn twee nachten op rij scooters geroofd onder bedreiging van wapens, meldt de politie. In beide gevallen werden ook persoonlijke eigendommen gestolen.
8 minuten geledenDEN HAAG (ANP) - De systemen van Rijkswaterstaat die door een landelijke storing eruit liggen, beginnen langzaam weer te werken. Dat meldt de weg- en waterbeheerder op X, waar het voorlopig communiceert over actuele verkeersinformatie nu meerdere RWS-websites eruit liggen. "De eerste systemen komen inmiddels weer in de lucht, wat een hoopgevend signaal is."
1 uur geledenTERNEUZEN (ANP) - In de buurt van het Zeeuwse Terneuzen zijn zaterdag twee auto's op elkaar gebotst. Bij het ongeval zijn vijf personen betrokken. Meerdere ambulances en traumahelikopters, waaronder eentje uit het Belgische Brugge, werden opgeroepen, meldde de veiligheidsregio.
2 uur geledenLA GUAIRA (ANP) - Twee reddingsgroepen van USAR zijn zaterdag gelijk ingezet na aankomst op de plek waar het basiskamp in Venezuela wordt opgezet. Dat laat een woordvoerder van het Nederlandse Urban Search and Rescue weten.
2 uur geledenDEN HAAG (ANP) - Rijkswaterstaat (RWS) kampt met een landelijke technische storing. Hierdoor heeft het op meerdere plekken geen cameratoezicht en kan het geen rode kruizen plaatsen om rijstroken af te sluiten. Dit kan gevaarlijk zijn als er een voertuig stilstaat op de snelweg.
2 uur geledenDE BILT (ANP) - De hitte in Nederland wordt langzaam verdreven vanuit het kustgebied, meldt het KNMI zaterdagmiddag. Daardoor is in veel westelijke provincies niet meer code oranje van kracht, maar geel.
2 uur geledenBROUWERSDAM (ANP) - Door een blikseminslag bij het terrein van Concert at SEA zijn zaterdag aan het begin van de middag technische problemen ontstaan, meldt de organisatie. Bezoekers van Concert at SEA werden korte tijd van het terrein gehouden.
4 uur geleden