TechCrunch · AI · 2 ч назад
Исследователи безопасности просканировали польскую сеть и обнаружили, что суды, больницы и аэропорты подвергаются риску взлома.
Исследователи обнаружили, что общие точки сбоя, например программное обеспечение, используемое для организации и отображения веб-контента, могли позволить хакерам устроить беспорядки на правительственных веб-сайтах.
Подробности
Два польских исследователя безопасности хотели выяснить, насколько уязвим Интернет их страны для потенциальных кибератак, и быстро обнаружили, что тысячи государственных учреждений и веб-сайтов подвергаются риску взлома.
На конференции Def Con по кибербезопасности в Лас-Вегасе в пятницу исследователи безопасности Роберт Кручек и Камил Щуровский заявили, что хотят понять состояние публичной сети Польши из чувства патриотизма и желания сделать ее безопаснее для всех.
Вскоре дуэт обнаружил более 10 000 пострадавших государственных организаций с 250 000 веб-сайтов с недостатками безопасности, включая аэропорты, больницы и правительственные учреждения.
Исследователи обнаружили, что программное обеспечение некоторых поставщиков с ошибками в сочетании с отсутствием вознаграждений за обнаружение ошибок и способов сообщить о недостатках безопасности подвергают государственные службы Польши риску взлома и других атак. Исследователи также заявили, что некоторые ошибки невероятно легко использовать, но не всегда воспринимаются всерьез, а некоторые поставщики описывают отчеты об ошибках как неудобства.
Исследование проводится в то время, когда Польша пытается укрепить свою киберзащиту после волны предполагаемых российских хакерских атак, нацеленных на поставщиков энергии и воды в стране. Некоторые взломы были осуществлены с использованием слабой кибербезопасности.