Beveiligingnieuws Logo

Onze partners

IDIS

Aritech

Uniview

Teletek

Regio Control Veldt

CSL

Seagate

Add Secure

Unii

Service Centrale Nederland

ARAS

VBN

Nenova

Connect Security

VVNL

Sequrix

2N

Milestone

Bydemes

Bosch Security Systems

HID

Kidde Commercial

VIGI

HD Security

Lobeco

Paraat

VEB

SOBA

Genetec

Seris

Alphatronics

ASSA ABLOY

Akuvox

SMC Alarmcentrale

Network Optix

OpenEye

MOBOTIX

SmartSD

Distri Company

ASIS

VisionPlatform.ai

Top Security

Crown Security Services

Traka ASSA ABLOY

Paxton

Brivo

Paralax

NIBHV

Optex

Synguard

Ajax Systems

Secusoft

ADI

Trigion

Masset

Securitas

WBN Security

OSEC

Advancis

Multiwacht Security

G4S

CDVI

Eizo

Eagle Eye Networks

LUGN

Alarm Meldnet

VAIBS

SmartCell

MPL

VGN Group

Hanwha Vision Europe

Van Dusseldorp Training

i-Pro

Centurion

Supraenet

Websites politieke partijen slecht beveiligd

1 februari 2017
Redactie
08:23

De PvdA, PVV, VVD, CDA en D66 hebben al meer dan een jaar bepaalde beveiligingsupdates niet geïnstalleerd op hun partijwebsites, wat die kwetsbaarder maakt voor hackers. Dat maakt ethisch hacker Sijmen Ruwhof van Secundity bekend in NRC.

Ruwhof vreest dat het vanwege de kwetsbaarheden voor doorgewinterde hackers of veiligheidsdiensten mogelijk is om inloggegevens van leden te onderscheppen, of valse informatie te publiceren in de aanloop naar de Tweede Kamerverkiezingen. Met de inloggegevens krijgen hackers bij de PvdA en VVD toegang tot een afgeschermd deel van de partijwebsite. Ook de beveiliging van het DNS-systeem bij CDA, GroenLinks en VVD blijkt volgens de hacker niet in orde. Daardoor kan iemand met de juiste expertise een vervalste website in de lucht brengen. Ruwhof ontdekte dit met gratis online securityscanners, waarmee je op basis van een websiteadres kunt zien op welke gebieden de beveiliging tekortschiet.

Lek
NRC schakelde expert Robert van Hamburg van Intermax in om de beweringen van Ruwhof te controleren en die kwam tot dezelfde conclusies. En niet alleen de websites zijn lek. RTL Nieuws slaagde er vorige maand nog in om sociale media-accounts van bepaalde politici te kraken. Dat kwam door het gebruik van eenvoudige wachtwoorden of wachtwoorden die al jaren niet meer gewijzigd waren. Inge Philips-Bryan, directeur cybersecurity bij adviesbureau Deloitte, betreurt de gang van zaken. De beveiligingsbranche is volgens haar door geen van de partijen benaderd voor advies, terwijl er bij de bedrijven zoveel kennis over beveiliging beschikbaar is. Die bedrijven zijn bovendien bereid hun diensten te leveren via het Nationaal Cyber Security Centrum en brengen daarvoor niets in rekening. Intussen wordt wel het netwerk van de Tweede Kamer beter beveiligd, maar wil de overheid zich niet met de websites van de politieke partijen bemoeien, omdat daar ook informatie op staat die niet voor het kabinet bedoeld is. De NCTV adviseert de partijen overigens wel over te treffen beveiligingsmaatregelen, maar de partijen blijven zelf verantwoordelijk voor de uitvoering daarvan.

Deel dit artikel via:

Vlog

Premium partners

Boon Edam

Seagate

Artitech Kidde Commercial

Suricat

Distri Company

VIGI

SequriX

Wordt een partner