TechCrunch · AI · 2 ч назад

Исследователи безопасности просканировали польскую сеть и обнаружили, что суды, больницы и аэропорты подвергаются риску взлома.

Исследователи обнаружили, что общие точки сбоя, например программное обеспечение, используемое для организации и отображения веб-контента, могли позволить хакерам устроить беспорядки на правительственных веб-сайтах.

Источник TechCrunch
Опубликовано 2 ч назад
Оригинальный заголовок Security researchers scanned the Polish web and found courts, hospitals, and airports at risk of hacks
Важность 5/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Два польских исследователя безопасности хотели выяснить, насколько уязвим Интернет их страны для потенциальных кибератак, и быстро обнаружили, что тысячи государственных учреждений и веб-сайтов подвергаются риску взлома.

На конференции Def Con по кибербезопасности в Лас-Вегасе в пятницу исследователи безопасности Роберт Кручек и Камил Щуровский заявили, что хотят понять состояние публичной сети Польши из чувства патриотизма и желания сделать ее безопаснее для всех.

Вскоре дуэт обнаружил более 10 000 пострадавших государственных организаций с 250 000 веб-сайтов с недостатками безопасности, включая аэропорты, больницы и правительственные учреждения.

Исследователи обнаружили, что программное обеспечение некоторых поставщиков с ошибками в сочетании с отсутствием вознаграждений за обнаружение ошибок и способов сообщить о недостатках безопасности подвергают государственные службы Польши риску взлома и других атак. Исследователи также заявили, что некоторые ошибки невероятно легко использовать, но не всегда воспринимаются всерьез, а некоторые поставщики описывают отчеты об ошибках как неудобства.

Исследование проводится в то время, когда Польша пытается укрепить свою киберзащиту после волны предполагаемых российских хакерских атак, нацеленных на поставщиков энергии и воды в стране. Некоторые взломы были осуществлены с использованием слабой кибербезопасности.