V-Help
← Все новости
Безопасность

Польские исследователи обнаружили уязвимости в сайтах госорганов и больниц

Польские исследователи обнаружили уязвимости в сайтах госорганов и больниц

Фото: TechCrunch

Краткий ответ

Польские исследователи выявили критические уязвимости в 250 тысячах сайтов государственных учреждений, включая суды, больницы и аэропорты.

На конференции по кибербезопасности Def Con в Лас-Вегасе польские исследователи Роберт Кручек и Камиль Щуровски представили результаты анализа уязвимостей в интернет-инфраструктуре Польши. По их данным, более 10 тысяч государственных организаций и 250 тысяч сайтов содержат критические уязвимости, которые могут быть использованы злоумышленниками.

Среди уязвимых ресурсов — сайты аэропортов, больниц, судов и других госучреждений. Одной из ключевых проблем стало устаревшее программное обеспечение, в частности система управления контентом Pad CMS, которая больше не поддерживается разработчиками. Это позволило исследователям получить доступ к более чем 300 сайтам без авторизации.

Ещё одна серьёзная уязвимость затронула около 245 судебных органов страны. Исследователи отметили, что многие вендоры не воспринимают сообщения о багах всерьёз, называя их «неудобствами». В результате риск кибератак на критически важные объекты инфраструктуры остаётся высоким.

Польша уже сталкивалась с кибератаками, предположительно организованными российскими хакерами, которые использовали слабые места в защите для атак на энергетические и водоснабжающие компании. Исследователи передали свои находки властям через официальные каналы, надеясь на улучшение ситуации.

Частые вопросы

Какие уязвимости обнаружили в польских госсайтах?
Исследователи нашли критические уязвимости в системе управления контентом Pad CMS, позволявшие получить доступ к сотням сайтов без пароля. Также были выявлены баги, затрагивающие две трети судебных органов Польши.
Почему уязвимости не устраняются?
Многие вендоры игнорируют сообщения о багах, считая их несущественными. Часть ПО, например Pad CMS, перестала поддерживаться разработчиками, что делает исправление уязвимостей невозможным.
Какие последствия могут быть из-за этих уязвимостей?
Уязвимые сайты могут стать мишенью для хакерских атак, включая взломы и утечки данных. В Польше уже фиксировались кибератаки на энергетические и водоснабжающие компании, связанные со слабой защитой.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: TechCrunch