Δύο Πολωνοί ερευνητές ασφαλείας εντόπισαν σοβαρές ευπάθειες σε χιλιάδες δημόσιες υπηρεσίες και ιστοσελίδες της χώρας, συμπεριλαμβανομένων νοσοκομείων, δικαστηρίων και αεροδρομίων. Η έρευνα, η οποία παρουσιάστηκε στο συνέδριο Def Con στο Λας Βέγκας, αποκάλυψε πάνω από 250.000 προβληματικές ιστοσελίδες που ανήκουν σε περίπου 10.000 δημόσιους φορείς.
Το πρόβλημα επιτείνεται από τη χρήση απαρχαιωμένου λογισμικού, όπως το σύστημα διαχείρισης περιεχομένου Pad CMS, το οποίο διέθετε κρίσιμα κενά που επέτρεπαν την πρόσβαση χωρίς κωδικό. Παράλληλα, περίπου τα δύο τρίτα των πολωνικών δικαστηρίων βρέθηκαν εκτεθειμένα σε ψηφιακές απειλές. Οι ερευνητές επισήμαναν ότι πολλοί προμηθευτές λογισμικού αγνοούν τις προειδοποιήσεις, αντιμετωπίζοντας τις αναφορές ασφαλείας ως απλή ενόχληση.
Η αποκάλυψη αυτή έρχεται σε μια περίοδο που η Πολωνία προσπαθεί να θωρακίσει τις ψηφιακές της υποδομές έναντι κακόβουλων επιθέσεων, ιδιαίτερα μετά από κύμα ύποπτων επιθέσεων σε ενεργειακούς και υδάτινους πόρους. Οι υπεύθυνοι της έρευνας ενημέρωσαν τις αρμόδιες αρχές, τονίζοντας την ανάγκη για άμεση βελτίωση της κυβερνοασφάλειας στον δημόσιο τομέα.
- Εντοπίστηκαν 250.000 ευάλωτες ιστοσελίδες σε 10.000 δημόσιους φορείς της Πολωνίας.
- Μεταξύ των κινδύνων περιλαμβάνονται νοσοκομεία, αεροδρόμια και το μεγαλύτερο μέρος των δικαστηρίων.
- Χρήση μη υποστηριζόμενου λογισμικού και αδιαφορία προμηθευτών διευκόλυναν τα κενά.
- Τα ευρήματα κοινοποιήθηκαν στις αρχές για την ενίσχυση της κυβερνοάμυνας.
Πηγές:
