'Tientallen websites van de overheid kwetsbaar voor hackaanval'
AMSTERDAM (ANP) - Tientallen websites van de overheid zijn niet goed beveiligd. Ze bieden de buitenwereld toegang tot de inlogpagina’s voor het beheer van de websites, waardoor ze een gemakkelijker doelwit zijn voor kwaadwillenden, meldt Trouw op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) adviseert om dergelijke inlogpagina's níet publiek toegankelijk te maken.
Naast allerlei websites van de Rijksoverheid gaat het om een tiental gemeenten, vijf veiligheidsregio’s, vier regionale GGD’en, acht omgevingsdiensten en enkele waterschappen. Zij bieden volgens de krant een publieke webpagina aan, waarin je een gebruikersnaam en wachtwoord moet invullen om de website over te nemen. Die pagina is zo te vinden. Hackers hebben technische middelen om een gebruikersnaam te achterhalen en geautomatiseerd wachtwoorden uit te proberen, totdat ze beethebben.
Op die manier kwamen hackers eind vorig jaar ook bij de Overijsselse gemeente Hof van Twente binnen. Daar werden de systemen beheerd vanaf het account 'testadmin', dat als wachtwoord 'Welkom2020' had. De schade van de hack liep in de miljoenen euro's.
Volgens de krant zijn de kwetsbare websites allemaal gemaakt met het populaire softwarepakket WordPress, waarvan een openbaar inlogscherm een bekend veiligheidsrisico is. De NCSC heeft sinds 2014 voor 36 ernstige veiligheidsproblemen in WordPress gewaarschuwd.
Internetspecialist Jules Ernst onderzoekt welke software overheden gebruiken. Van de 1148 websites van de Rijksoverheid die hij op afstand kan uitlezen, gebruiken er 165 WordPress, laat hij aan Trouw weten. "Vaak zijn het externe ict-bedrijven of communicatiebureaus die websites maken voor de overheid", legt hij uit. "Die kunnen goed met WordPress uit de voeten."
Meer uit Binnenland
DEN HAAG (ANP) - Jesse Klaver van GroenLinks-PvdA ziet in het formatiestuk van D66 en CDA voldoende reden om te gaan praten over het vormen van een meerderheidskabinet. Dat schrijft Klaver op X.
2 uur geledenAMSTERDAM (ANP) - De 41-jarige Sherwin Peterhof, wiens lichaam half augustus werd gevonden in een maisveld net over de grens met België, zou zijn gedood bij een ruzie over gestolen geld. Dat bleek tijdens een eerste zitting tegen Priscilla B.(40). De vrouw wordt ervan verdacht met anderen betrokken te zijn geweest bij zijn dood en het wegmaken van het lichaam. "Zij is de spil", zei de officier van justitie. B. ontkende dinsdag in de Amsterdamse rechtbank in tranen.
2 uur geledenDEN HAAG (ANP) - VVD-leider Dilan Yeşilgöz wil de komende tijd graag verder praten met D66 en het CDA over "een centrumrechtse samenwerking", waar zij het eerder steevast had over een "centrumrechts kabinet". Volgens Yeşilgöz doet de verkiezingsuitslag het meeste recht aan een dergelijke samenwerking.
2 uur geledenGRONINGEN (ANP) - De Groningse gedeputeerde Susan Top krijgt voorlopig de kwesties rond gaswinning en mijnbouw weer onder haar hoede, nu haar collega Karin Dekker (GroenLinks) haar functie heeft neergelegd. De partijloze Top, oud-secretaris van het Groninger Gasberaad, beheerde die portefeuille ook in het vorig jaar gevallen college.
3 uur geledenDEN HAAG (ANP) - D66 en het CDA willen onder meer de spreidingswet behouden, een tijdelijke verblijfsvergunning voor drie jaar invoeren en twee asielstatussen invoeren. Verder worden de laatste stikstofdoelen wat de partijen betreft nog steeds in 2035 gehaald. Dat staat in hun gezamenlijke formatiestuk, dat zij dinsdagmiddag publiceerden.
3 uur geledenDEN HAAG (ANP) - De politie gaat weer achter mensen aan die de cel in moeten, maar hun straf ontlopen. Sinds maart vorig jaar werden deze arrestanten "niet actief opgespoord" vanwege krapte in de gevangenissen, maar demissionair staatssecretaris Arno Rutte (Justitie, VVD) schort die maatregel op. Dat meldt hij in een brief aan de Tweede Kamer.
3 uur geledenHILVERSUM (ANP) - Het VPRO-programma Zomergasten gaat stoppen. Dat heeft de omroep dinsdag gemeld. In een persbericht laat de VPRO weten dat de NPO ervoor heeft gekozen Zomergasten "in zijn huidige vorm na 2026 niet meer voort te zetten". Een woordvoerder laat weten dat het nu niet bekend is of het programma in een andere vorm voortgezet kan worden.
4 uur geleden