
Best cool zo'n
megalek in de stokoude beveiliging van gemeentewebsites blootleggen: Opening 20:00 NOS-journaal. Tig rurale websites op zwart. Alle nieuwsredacties in de voicemail. Kamervragen. Torenhoge bezoekersaantallen en die
epische kwoot van Joris in alle berichtgeving. Eens zien hoe de betrokken partijen de dag erna reageren. Het ANP zocht contact bij de Vereniging Nederlandse Gemeente (VNG) die als volgt reageerde:
"Zeker zestien websites zijn óf niet van gemeentes óf van plaatsen die niet meer bestaan wegens herindelingen." Dat betekent dat er nog steeds 50 websites zo lek zijn als een mandje. En de teller
loopt nog steeds. En alsof oude websites van inmiddels opgeheven/samengevoegde gemeenten niet privacygevoelige informatie kunnen bevatten. Lekker belangrijk als complete digiD-sessies kunnen worden vervalst. En waarom stond die oude shit überhaupt nog online? GeenStijl en Brenno hebben gisteren urenlang geprobeerd de zaak aan het verstand te peuteren van verantwoordelijke instanties. Wat de fuck is dit voor arrogante damagecontrol? Inmiddels zegt de VNG de kwestie wel uiterst serieus te nemen. Dat besef lijkt nog niet helemaal in alle gemeenten zelf doorgedrongen te zijn. Zo laat wethouder Steven Kroon (PvdA) van de
gemeente Doetinchem weten dat het slechts een piepklein lekje betrof en dat hun website 100% veilig is en was. Feitelijk zegt de wethouder nu dus tegen alle scriptkiddies, IT-specialisten en XSS-hackers ter wereld:
"Komen jullie gezellig cyberoorlogje bij ons spelen? We begrijpen dan wel geen hol van deze materie. Maar beter een grote bek in de media dan openlijk toegeven dat de beveiliging van gemeentewebsites aan alle kanten faalt." We hebben het dus over een website die as we speak nog steeds info over directorystructuren lekt. Om over die prutsers bij
Horst aan de Maas nog maar te zwijgen. Hun website is zonder dat ze het door hebben nog altijd een grote
gatenkaas en gaat asap offline. Niet alle gemeenten zuigen trouwens keihard qua communicatie: degene die hun websites preventief offline houden en stilletjes wachten op instructies uit Den Haag handelen ons inziens verstandig. Morgen is het maandag: wedden dat die ambtenaartjes na een korte briefing allemaal aan de slag gaan om de boel *kuch* vliegensvlug te repareren?
UPDATE: Oeps, het lijkt er op dat
wethouder Kroon iets
uit te leggen heeft.
Reaguursels
Inloggen@atm0s | 09-10-11 | 23:45
Haha, de meester moet er zelf aan te pas komen. Dank! _o_
Doetinchm pwnd. Lastig, eindelijk eens openbaarlijk gebashed worden hehehe...
Nu jullie toch in het nieuws zijn, doe eens wat aan die afsluitingen in het centrum, die zijn net zo fail als jullie IT.
Fijne werkdag! hehhehe
"óf van plaatsen die niet meer bestaan wegens herindelingen."
En dat betekent dat de nieuw gevormde gemeente niet meer verantwoordelijk is?
De overheid kan rigireus beparen op ict door bijvoorbeeld alle dbunkers van de verschillende overheden in een paar panden goed onder te brengen.
waarom heeft de vng niet een soort std bedacht en treedt op als hosting providers. Andere css erop en klaar en niet meer van die eigen projecten van de desbetreffende communicatie afdelingen.
site moet info geven aan de burger en bedrijven en bezoeker niet meer en niet minder.
begrijp niet dat oude website van opgeheven gemeenten nog in de lucht zijn of dat een oude site nog in de lucht als er bij een andere provider een nieuwe site is geactiveerd.
Volgens mij wordt er jaarlijks een factuur gestuurd en die wordt dan blind betaald of zo.
Geeft wel een raar beeld van de mensen en dus niet alleen de ict mensen van de lokale overheden.
LEEUWARDEN - Geen Stijl en Webwereld hebben dit weekeinde onrust veroorzaakt met de mededeling dat vijftig gemeentelijke websites zo lek zijn als een mandje.
Daartoe zouden volgens Webwereld ook de sites van Littenseradiel en Lemsterland behoren. De VNG zou geadviseerd hebben de sites uit de lucht te halen.
Burgemeester Johanneke Liemburg van Littenseradiel stelt dat het om een oude back-up site gaat die om onduidelijke reden nog steeds bij gemeente-web staat, maar al jaren niet meer in gebruik is. ,,Stoarm yn in glês wetter.''
Lemsterland en Littenseradiel hebben hun ICT-afdeling samen met andere gemeentes in de Zuidwesthoek sinds enkele jaren gebundeld.
Ook volgens de VNG is de lijst niet actueel. Zeker 16 websites zouden óf niet van gemeentes zijn óf van gemeentes die niet meer bestaan wegens herindelingen.
bron : www.lc.nl/friesland/regio/article14240...
-weggejorist-
@atm0s | 09-10-11 | 23:45
En waarom sta je #1 in het kudo klassement 2011. LOL.
De huidige generatie museumdirecteuren heeft geen boodschap aan het tentoonstellen van de collectie.
Verbouwen is helemaal hot.
Desnoods verkoopt men de collectie om de verbouwing te financieren.
Onschuldig vraagje, maar als de eerste de beste Firefox extensie IP en email van reaguurders zou blootgeven is de GS database dan niet net zo lek als, zeg, Zeewolde?
@atm0s | 09-10-11 | 23:45
Waarom is trouwens jouw (connectie?)driehoekje voor je nick, als een van de enige, 'vol'?
-weggejorist-
@Bart_Bart | 09-10-11 | 23:26
Don't worry, no such thing.
DANNY3960 | 09-10-11 | 23:07
Hier en daar een komma en/of punt op de juiste plaats zetten zou niet misstaan.
@illuvatar | 09-10-11 | 23:23
Daarbij is het blijkbaar mogelijk e-mail- en IP-adressen te zien. Hoe zie je dat dan? (heb het net geïnstalleerd).
@Bart_Bart | 09-10-11 | 23:19
Eh.... die ook... denk ik. Ik werk met VuurVos, kroom heb ik al enige tijd afgezworen, is slecht voor de gezondheid.
@illuvatar | 09-10-11 | 22:01
Bedoel je die chrome extensie? Of wat anders.
illuvatar | 09-10-11 | 22:20
Zo hier en daar wordt er een gemeenteraadslid gepakt... hier en daar een burgemeester. Vergeet niet dat kleine paatsjes met min of meer 1000 inwoners nog steeds een burgemeester hebben. Het zou beter knnen Edoch, burgemeesters van kleine plaatsen hebben geen zeggenschap in bouwprojecten, In Andalucia bvb gaat alles via "La Junta De Andalucia" dat is ruim 2x Nederland.
Interessantdoenerij van zo'n boerenwethoudertje.
Raar dat al die grote kritische Hackers hier niet massaal gaan uitzoeken waar dat lek nu precies zit, en welke websites nog steeds kwetsbaar zijn.
Scheelt een overwerkte en onderbetaalde systeembeheerder een bezoekje van een autoritaire wethouder, als we de goede man of vrouw preventief kunnen waarschuwen.
Anders huurt men voor te veel van Ons Geld een expert in.
Dus hier vast een hint in de goede richting:
Alle beschreven websites maken gebruik van hetzelfde CMS, geleverd door... www.simgroep.nl/
Volgens hun website helpen zij maar liefst 260 gemeenten. Wellicht heeft dit bedrijf er niets mee te maken, maar google hier eens naar...
www.google.nl/search?q=simaction+mediu...
@Traxor | 09-10-11 | 22:34
Precies, schrijf dan immer of altijd, of zoek het op.
@Rammstein | 09-10-11 | 22:32
K*ttaal dat Oost-Nederlands.
*schoolgeld terugvragen gaat*
Citaat uit een PDFje op lek Doetinchem: "Informatie wordt ten allen tijde opgenomen in de goed beveiligde en beheerde vaste ITinfrastructuur"
*echt heel hard lachen moet*
illuvatar | 09-10-11 | 22:18 | + 0 -
...... en schön is weer mét een Umlaut.
Okee Doetinchem! De 26e allemaal naar het werkbezoek bij de Stichting Eigen Bedreivigheid. Half zes. En ja, ze spellen het echt zo. Godallemachtig, wat een site. Lek én spelfouten, wat wil je nog meer....
@DANNY3960 | 09-10-11 | 22:18
Hoe dicht zijn de sites van gemeentes/overheden in Sinterklaasland? Ooit iets van in de krant of anderszins van bekend?
Lol, voor diverse gemeentes ooit geoffreerd (goedkoop doch eerlijk), maar dat was niet goedkoop genoeg. Kennelijk hebben ze iemand gevonden die prut wilde leveren voor een prutprijs. Tja dan zijn ze daar uiteraard helemaal zelf bij. Boontje komt om z'n loontje. Hoop dat het ze klauwen vol geld kost die valse zuinigheid en vriendjes politiek.
@Rammstein | 09-10-11 | 22:15
Danke schon!
illuvatar | 09-10-11 | 22:10
Bijna 15 jaar. Leg even uit wat je met gemeentelijke vrijheden bedoeld.
illuvatar | 09-10-11 | 22:12 | + 0 -
Schon. Zonder Umlaut.
@ZDEV | 09-10-11 | 22:11
Alles op z'n tijd m'n beste.
Het vergaderen van die info is niet moeilijk met al die onbeveiligde gemeentegegevens, maar het kost wel wat tijd om ze te koppelen. Uw ideeën worden wellicht meegenomen in de ontwikkelingswensen.
@ZDEV | 09-10-11 | 22:08
Sie haben schön eine Aluminium-Kappe?
C:\> format c:\
illuvatar | 09-10-11 | 22:01
Valt me tegen dat je niet bruto inkomen, betaalde belasting, zwart geld, aantal keren dat de reaguurder het afgelopen jaar naar borsten keek en de schoenmaat er ook meteen bij hebt :)
@DANNY3960 | 09-10-11 | 22:09
Jij reaguurde toch vanuit die gebieden, of begreep ik dat verkeerd?
Villuvatar | 09-10-11 | 21:41
Om eerlijk te zijn weet ik niet eens wat je daarmee bedoeld.
Mensen, in Duitsland kan de overheid er ook wat van.
Ze hebben stiekem spyware geschreven om burgers af te tappen.
Mag niet, doen ze toch. Oude gewoonten kunnen ze niet laten he.
Maar het is zo slecht geschreven bijvoorbeeld data die unencrypted over de lijn gaat, zodat anderen er ook misbruik van kunnen maken, en zelfs valse data kunnen injecteren.
Vers van de pers: www.ccc.de/en/updates/2011/staatstroja...
OT:
Ik test momenteel de bètaversie van de nieuwe Reaguurders-tool , maar ik vind 'em geweldig:
- zichtbaar ip-adres per reaguurder: Perfect!
- lijst met de reaguurders met hetzelfde ip-adres: Perfect!
- e-mailadres per reaguurder: Perfect!
Ik ben erg benieuwd naar de overige mogelijkheden.
*verder zoeken gaat naar de nieuwe uitbreidingen*
Deze actie is natuurlijk briljant, en niet alleen in haar soort, maar ook in haar uitvoering. Allen jammer dat de directe doelgroep morgen bij het krantjelezen en koffiedrinken naar een zwarte werkplek zit te kijken. En wat het wellicht nog bijzonderder maakt, dat alles zonder verder productiviteitsverlies!
derooie | 09-10-11 | 21:16
Dat bedrijven slecht met hun eigen bestanden omgaan is vervelend. Vooral voor henzelf. Het kost ze klanten als ze er een zootje van maken.
Maar ik kan mijn contract met de overheid niet opzeggen. Bovendien gaat het bij de overheid om veel belangrijker zaken: mijn persoonlijke data, mijn identiteit.
Ik ben voor een personal data vault, waar alleen IK bepaal welke data erin staat en welke overheidsdienaar er onder welke voorwaarden inzage in mag hebben, en dat ik volledige inzage heb in wat ermee is gedaan.
@Bart_Bart | 09-10-11 | 20:52
Welke gedeelte van de URL begrijpt u niet helemaal?
@aap-noot-mies | 09-10-11 | 21:41
De euro zelf ook?
@ m4ppet | 09-10-11 | 21:42
En vandaar dat het neefje van een plaatselijk raadslid het baantje als systeembeheerder krijgt. Want hij is zo goed met Facebook en hij heeft ooit de printer van z'n oom aangesloten.
@Lewis Lewinsky | 09-10-11 | 21:15
Dan zijn er individuen die standaard achter mijn creaties een minzaam minnetje minnen.
Zo'n tig jaar geleden gaf ik cursussen systeembeheer aan diverse gemeentes. Eén van de cursisten, een hoofd systeembeheer van een middelgrote gemeente vertrouwde me toe dat ze bij zijn gemeente, gezien het gemeentelijk beloningsbeleid, geen goede systeembeheerder konden betalen! Want zoals we allemaal weten, in de ICT industrie wordt alles ieder jaar goedkoper, kleiner en sneller, behalve de systeembeheerders...
@DANNY3960 | 09-10-11 | 21:34
Hoe is het in Spanje gesteld met de gemeentelekvrijheid eigenlijk?
En de problemen met de euro zijn in november opgelost.
GeinStijl verdient voor deze acties de medaille voor de
Stijlloze Elegantie!
Als in Elegantesque Bezig!
En anders de Gouden Knuppel in het Kippenhok-prijs.
Gewoon door-gamen, jongens en meisjes! Zorg dat die belastingcenten niet alleen opgaan aan plezier, maar ook aan WERK.
Nog even en jullie krijgen het predicaat Koninklijk, en dan moeten jullie weer een andere site opzetten, met 'rancuneus' in de titel!
... Gewoon goed bezig. En elegant. Kusjes.
Traxor | 09-10-11 | 21:16
Neen, nog niet. Ik denk nog na.
Ik zie alleen maar vage comments op die Amsterdamse sites door een slechte spambot, dat noem ik geen hack maar slecht programmeerwerk.
@illuvatar | 09-10-11 | 21:11 |
Ja, ik heb een overzicht van alle vrije dagen, van alle gemeenteambtenaren. Anders doe ik niet van die baude uitspraken.
@illuvatar | 09-10-11 | 21:16
+1 again!
*out*
Heeft Danny ze al een mailtje gezonden?
@Lewis Lewinsky | 09-10-11 | 21:09
Tja, een stad die als wapen heeft: XXX Dan roep je het toch een beetje over jezelf af hé?
upload.wikimedia.org/wikipedia/commons...
En eigenlijk snap ik nog steeds niet waarom er niet een IT dienst is binnen binnenlandse zaken die gewoon een CMS systeem voor alle gemeenten van Nederland aanbied. Dat zou zoveel geld schelen en zoveel sukkelige webmasters en systeembeheerders. Gewoon iedere gemeente een website onder gemeente.gov.nl klaar!
@ZDEV | 09-10-11 | 20:36
"In het bedrijfsleven zou de webmaster op staande voet eruit worden gebonjourd."
Dan kunnen er een heleboel een nieuwe baan gaan zoeken. Vergeet niet dat heel veel MKB bedrijven ook de kennis en centen niet hebben om hun spullen veilig te houden.
En niet vergeten dat overheidssites allemaal door het 'bedrijvsleven' worden beheerd.
@illuvatar | 09-10-11 | 21:14
Ik heb je geplust!
En het zielige is dat dit bericht eigenlijk al direct na het eerste topic getikt had kunnen worden. Stompzinnige wethouders die zonder enkele technische onderbouwing hoog van de toren blazen, bah bah bah!
@Lewis Lewinsky | 09-10-11 | 21:11
Waar blijft mijn kudopuntje dan?
@illuvatar | 09-10-11 | 21:10
Haha! Jij bent wel in vorm. Dat kunnen ze bij de gemeentes niet zeggen.
@Bart_Bart | 09-10-11 | 21:07
U kent persoonlijk veel gemeenteambtenaren?
@Lewis Lewinsky | 09-10-11 | 20:36
Wet wet wethouders.
@Bart_Bart | 09-10-11 | 21:08
Ik heb geen zin om het uit te zoeken, maar daar lijkt het op, ja.
@illuvatar | 09-10-11 | 21:08
LOL. Maar toch, de officiële website van de gemeente Amsterdam...
@Lewis Lewinsky | 09-10-11 | 21:06 |
WTF. Ik ben een digibeet, maar gebruiken die pr0n sites de server van gemeente Amsterdam ofzo iets?
@Lewis Lewinsky | 09-10-11 | 21:06
Ik zie geen verdachte dingen, dat klinkt gewoon als Amsterdam
@illuvatar | 09-10-11 | 21:05 |
Maandagochtend 9:00? Optimist. De helft heeft een lang weekend met de maandag vrij.
Ongeveer 76.000 resultaten op de trefwoorden *hardcore porn*. Amsterdam.nl is gehacked, dus. Let er dan niemand op?
www.google.nl/webhp?hl=nl&hl=nl&am...
Een aantal gemeentes zullen zich maandagochtend rond een uur of 9:00 helemaal kapodt schrikken van hetgeen zich al het gehele weekend afspeeldt. Wow, er was iets al dagenlang aan de gang, terwijl wij met een wijntje in de handt ganzenbordt aan het spelen waren.
@Transformatorhuisje | 09-10-11 | 20:52
Afbreken tot op de bodem en in een hele kleine vorm weer opbouwen. Een beetje onafhankelijke sturing is wel handig. Maar inderdaad niet door zo'n vadsig, inefficiënt en corrumperend gedrocht.
Een dikke lelijke echtgenoot van in de zeventig breng je niet naar Robert Schumacher, maar ruil je in voor een frisse energieke deerne.
@ZKH EénOog | 09-10-11 | 20:53 |
Inderdaad. Dan heb je ook nog de secure facilities erbij.
Brenno de Winter is het kwadraat van Chuck Norris. Een paar Brenno de Winter facts:
"Brenno de Winter doesn't buy life insurance, life buys Brenno de Winter insurance".
"Brenno de Winter has no shadow. No shadow could handle the pressure of being Brenno de Winter".
"Brenno de Winter once played Minecraft, until he beat it".
@lion@night | 09-10-11 | 20:52
UIteraard zijn boetes onzinnig als straffen voor dit falen. Omdat al hun financiële middelen de burgers middelen zijn.
Nee, hier dienen logischerwijs, zoals jij aangeeft, persoonlijke straffen te staan op dergelijk falen.
Maar die ambtelijke lijers zijn dankzij de pikmeer-arresten onschendbaar, dus het zal ze een rotzorg zijn hoeveel burgers ze benadelen.
Die ambtenaren zijn het schijnbaar niet gewend om zich kwetsbaar op te stellen gezien de arrogante reacties en voelen zich overduidelijk de baas over alle burgers.
@Bart_Bart | 09-10-11 | 20:46
Dat kan ook in handen van defensie. Die zijn al voor onze landsverdediging, waarom gegevensverdediging er niet bij doen? En een speciaal hackteam aanstellen om die jongens van defensie dag en nacht scherp te houden.
@ZKH EénOog | 09-10-11 | 20:38
Inderdaad, de CPB zou de overheid tot de orde moeten roepen.
Feit is alleen dat als er boetes opgelegd gaan worden de inwoners van de desbetreffende gemeenten daar weer voor gaan betalen.
In dit geval zou wel figuurlijk de kop moeten rollen van Donner. Zo'n wanprestatie kan niet zonder gevolgen blijven.
Waarom staat er in de URL "Jochem G talentloze zak stront"?
@Bakito | 09-10-11 | 20:43
Het is mij volstrekt onduidelijk wat een organisatie als de overheid precies voor toegevoegde waarde heeft. Hinderen, dwarsliggen, falen, verspillen en dan nog beweren dat zonder overheid heel 0031 wegzinkt in een moeras van doffe ellende.
Opzichtig falen en nóg een grote bek. Je verwacht het niet. Schieten op de boodschapper is zo 1993. Oh wacht..
En nu hopen dat hackers al die sites plat leggen.
Hopelijk wordt morgen het startsein gegeven voor een nieuw op te richten Ministerie van ICT, met Brenno de Winter aan de leiding.
`windhoos`zei u?
Hoe meer je de verhalen over de overheid en de politiek volgt, des te logischer wordt het concept van anarchie, hetgeen ik hier al jaren propageer.
De website van de gemeente amsterdam ziet er ook al niet best uit. Staat vol met vreemde teksten zoals *Buy cheap tramadol online* en *good looking photos bikini plage*. Is amsterdam.nl gehackt?
www.google.nl/webhp?hl=nl&hl=nl&am...
Met rente.
En dat geld uit Griekenland komt ook gewoon terug.
Wedden dat morgen 100 PR-medewerkers, voorlichters, spindoctors enz. worden ingezet om de boel te downplayen en misschien één ICT-ertje die in een uurtje alles moet oplossen.
storm in een glas water, dat is het.
Ik stel een generaal pardon voor voor alle gemeenten...
Ik heb voorshands alle vertrouwen in den overheid.
@lion@night | 09-10-11 | 20:35
Het was inderdaad lachwekkend, als het niet zo in- en intriest, ronduit schandalig en crimineel zou zijn. Want crimineel is het, zo nonchalant met gegevens van burgers om te springen, en dat nog op de kosten van diezelfde burger ook.
Transparantie, openheid, deze overheden doen het maar.
Zet ze af, die wethouders lekkende websites!
In het bedrijfsleven zou de webmaster op staande voet eruit worden gebonjourd.
Wedden dat de verantwoordelijke ambtenaren binnenkort op het malieveld staan te demonstreren voor 5% loonsverhoging?
Morgen gaat Donner alle getroffen gemeenten langs, met bloknotes en pennen.
Enerzijds lachwekkend.
De overheid die middels spotjes adverteert vooral te letten op de privacy online, terwijl diezelfde overheid de meest gevoelige privacy achter verouderde software versleuteld.
En dan vraagt de overheid zich nog af waarom een groot deel zo weinig vertrouwen in haar heeft.
Verder commentaar in deze lijkt overbodig.
Vergeet niet dat ook het dichten van de "lekken" op kosten van de belastingbetaler plaatsvindt.
Bij ons in de gemeente Oldebroek doen we het gelukkig nog gewoon met spijkerschrift op perkament, zoals Donner het graag ziet.
"Zeker zestien websites zijn óf niet van gemeentes óf van plaatsen die niet meer bestaan wegens herindelingen."
En dat is een fatsoenlijk excuus?
't Wordt echt tijd om die lui af te zetten, en onze vrijheden en rechtenbescherming in eigen hand te nemen...
Ben ik blij dat ik niet in 1 van die gemeentes woon!
REAGEER OOK