LochemsNieuws: eerst vakantie, daarna gewijzigde opzet

Website kampt met naweeën van een grote hac,k

0
c-2019 LochemsNieuws

LOCHEM – LochemsNieuws wordt tussen 22 juni en (uiterlijk) 13 juli wat minder vaak ge-update dan gebruikelijk, wegens vakantie. Daarna worden een aantal wijzigingen doorgevoerd. De al voorzichtig geïntroduceerde advertenties nemen in aantal toe. Voor lezers blijft het nieuws in principe gratis maar er komt een donatiemogelijkheid. Ook inhoudelijk gaan er dingen veranderen. Hierover binnenkort meer.

Door werkzaamheden kan de website de komende weken af en toe even uit de lucht zijn. We houden de lezer hiervan op de hoogte via sociale media. Volg ons via Facebook, Twitter of Instagram.

Drie jaar

LochemsNieuws bestond in april 3 jaar. Eigenaar Henri Bruntink werkte tot nu toe belangeloos aan de enige nieuwssite die zich exclusief op de gemeente Lochem richt. Een medium dat verder gaat dan het plaatsen van ingekomen persbericht of het linken naar andere nieuwsbronnen. Eigen nieuws, interviews en uiteraard het volgen van de gemeentepolitiek zijn onderscheidende kenmerken.

 

Ook LochemsNieuws werd aangevallen door hackers

Groei

Van begin af aan groeide LochemsNieuws als kool. Zo hard zelfs dat de website kennelijk een interessant doelwit is geworden van hackers en ander cybergespuis. Dit leidt tot sterk oplopende kosten voor beveiliging en hosting. Daarom is het bedrijf NieuwsFactor opgericht dat, onder meer, optreedt als uitgever van LochemsNieuws. Het genereren van inkomsten is onontbeerlijk geworden.

Loopbaan

LochemsNieuws.nl begon in april 2016 toen Bruntink (61) zijn werkgever – de Persgroep Nederland – verliet via een vertrekregeling. Tot die tijd werkte hij dik 2 decennia voor de Stentor en de bij oudere Lochemers nog altijd bekend in de oren klinkende GOC (Gelders Overijsselse Courant). Nog eerder (1983-1990) was hij onder meer eigenaar van de muziekwinkel Black & White Platenshop aan de Walderstraat. Van daaruit werd hij eerst muziekrecensent voor de krant en later algemeen verslaggever in achtereenvolgens Zutphen, Lochem en Raalte/Olst-Wijhe.

Vrijheid

,,Ik ben met LochemsNieuws begonnen omdat ik van begin af aan van plan was ooit nog eens ‘iets online’s’ voor mezelf te beginnen. De laatste jaren was ik bij de Stentor online-redacteur en ik ben van de vrijheid en mogelijkheden gaan houden die internet als medium biedt. Maar bij de krant stonden we voortdurend op de rem omdat de uitgever bang was abonnees van de papieren krant te verliezen”, aldus Henri Bruntink. ,,Maar bovenal kon ik het niet laten. Nieuws opsporen en schrijven zijn verslavende bezigheden.”

Veel bezoekers

LochemsNieuws kreeg qua bezoekersaantallen al snel de wind eronder. Tussen september 2018 en maart van dit jaar werden maandelijkse bezoekersaantallen gehaald die opliepen tot rond de 45.000. Dik 20.000 unieke bezoekers waren verantwoordelijk voor dat aantal klikjes op de site. Via Facebook is het bereik zo mogelijk nog groter. De cijfers zijn na een hack, waarover hieronder meer, wel wat gedaald maar het bereik blijft voor een gemeentelijke website enorm hoog.

Adverteerders

Oplettende ondernemers kregen in de gaten dat LochemsNieuws een medium is waar hun doelgroep zich bevindt. Er kwamen de afgelopen tijd vragen over de mogelijkheid om te adverteren. Daarvoor is een inschrijving bij de Kamer van Koophandel nodig en die is er inmiddels. Naast de bedrijfsnaam NieuwsFactor zijn ook de handelsnamen LochemsNieuws en Redactie van de Zaak gedeponeerd. Die laatste overigens voor toekomstig gebruik.

LochemsNieuws wil proberen meer en meer een portaal te worden voor de gemeente Lochem waar naast nieuws ook andere informatie is te vinden. Door het grote bereik zijn website en Facebookpagina plekken geworden waar je inwoners en bezoekers van de gemeente kunt bereiken.

Tegenslag

Bijna gelijktijdig met inschrijving bij de Kamer van Koophandel begonnen de technische problemen. ,,Ik ben geen complotdenker maar je zou bijna denken dat het geen toeval is en dat mij iets wordt misgund”, zegt Henri Bruntink. LochemsNieuws werd alweer enige tijd geleden getroffen door een monsterlijke hack. Voor de ‘liefhebber’ en de ‘nerd’ worden de technische aspecten ervan hieronder beschreven. Wie na lezing denkt te kunnen helpen is van harte welkom, want de naweeën zijn nog steeds de wereld niet uit.

Energie en geld

In het kort: onverlaten bestookten de server van LochemsNieuws bestanden in de Japanse taal. De hack heet dan ook ‘Japanese searchword hack’. Het ging meest om webwinkel-bestanden met nep-merkkleding. Door daar klanten naar toe te leiden verdienen de hackers geld. LochemsNieuws werd er niet zichtbaar door aangetast maar de problemen zijn nog altijd groot. Reden waarom we de mogelijkheden voor adverteerders nog niet groots hebben durven uitdragen. Dat wordt binnenkort anders. Info verschijnt dan op www.nieuwsfactor.nl (nu nog een blanco pagina).

Opgeruimd

Door een (betaalde) externe partij is de rommel opgeruimd en is LochemNieuws achter een extra beveiligde ‘schutting’ (firewall) geplaatst. Door de hack werd de website door Google in de ban gedaan en dit is nog altijd niet geheel opgeheven. Nieuwe berichten (sinds april) worden niet opgepikt door de zoekmachine, ondanks dat alle seinen – ook volgens Google zelf – op groen staan. Dit kost bezoekers.

Google News

LochemsNieuws was ook als uitgever toegelaten tot Google News, waardoor iedereen die iets met Lochem zocht in de zoekmachine ook ‘voorpaginanieuws’ uit de gemeente kreeg te zien, waaronder steevast berichten van LochemsNieuws. De toelating is opnieuw verkregen maar ook hier blijft vermelding van nieuwe berichten uit.

Investering

Na de investeringen in de beveiliging komen er nog meer onkosten op LochemsNieuws af. De problemen zijn waarschijnlijk alleen te verhelpen door een professionele partij, als die al wordt gevonden. Daarnaast moet de website op termijn waarschijnlijk van huis-tuin-en-keuken-hosting (de plek op internet waar de site staat geparkeerd) naar een meer  professionele omgeving. Dit betekent dat de kosten (heel) veel hoger gaan uitvallen.

———————————– Einde artikel————————————————

Alleen voor nerds: meer info over de hack

Dit gedeelte is voor de nerds en digi-dodo’s die altijd alles willen weten, met excuses voor doublures van wat hierboven al werd beschreven. Het is geschreven in de ik-vorm.

LochemsNieuws werd in april getroffen door zogeheten Japanese Search Word Malware. Ik dacht tot nu toe dat hackers vooral pubers waren met een neiging naar digitaal vandalisme. Maar nu weet ik beter.

Er zijn lieden op deze wereld die grof geld verdienen met het hacken van websites om die vervolgens in te zetten voor eigen gewin. In dit geval ging het vooral om namaak nepkleding en accessoires. De website LochemsNieuws bleef gewoon in tact, want dat is ook in het belang van de hackers.

Kassa

Wat ze doen is heel veel producten op de server van de aangevallen website plaatsen en daar zoveel mogelijk mensen via linkjes naar toe te leiden. Bij elke koop die zo wordt gesloten rinkelt de kassa van de hackers.

500k valse bestanden

Om een indruk te geven: aan de server van LochemsNieuws werden meer dan 500.000 bestanden toegevoegd. Dit is op zich geen probleem. Het hostingcontract staat ongelimiteerde schijfruimte en dataverkeer toe. Daar lijken de hackers op de loeren. Zo kan het lang duren voordat hun handelen opvalt en blijven hun bestanden dus bereikbaar.

lees verder onder de foto…

Zo zag het zoekresultaat er na de hack eruit.

Het begon pas op te vallen toen LochemsNieuws ineens veel slechter ging scoren bij Google. Ook leverde een zoekopdracht in de zoekmachine bijna nog alleen resultaten met Japanse teksten op.

Hoe zijn de hackers binnen gekomen?

Tja, die vraag is nog altijd onbeantwoord gebleven. Vermoedelijk zat er een veiligheidslek in een zogeheten plugin van WordPress. Dat is content management systeem (CMS) waar LochemsNieuws op draait. Plugins kunnen door iedereen worden gemaakt. Vooral exemplaren die lang niet zijn ge-update bevatten mogelijk veiligheidslekken. Ik heb een vaag vermoeden dat er in een subdomein dat voor test-doeleinden (staging) werd gebruikt een achterdeur heeft opengestaan.

Google

Zoals al beschreven is vooral Google het probleem. Individuele posts worden niet geïndexeerd en verschijnen ook niet in Google News. Aanmelding voor indexering (via Google Search Console) worden geaccepteerd door Google maar vervolgens gebeurt er niets. Wat betreft Google News is de site geverifieerd en geaccepteerd als uitgever (publisher).

Iets herkend of een tip? Mail ons via info@lochemsnieuws.nl