
პოლონელმა კიბერუსაფრთხოების მკვლევრებმა, რობერტ კრუჩეკმა და კამილ შჩუროვსკიმ, ქვეყნის ინტერნეტ-სივრცის მასშტაბური კვლევა ჩაატარეს, რომელმაც საგანგაშო შედეგები აჩვენა. ლას-ვეგასში გამართულ Def Con-ის კონფერენციაზე მათ განაცხადეს, რომ პოლონეთის ათასობით საჯარო უწყება და ვებგვერდი ჰაკერული თავდასხმების მაღალი რისკის ქვეშ იმყოფება.
კვლევის ფარგლებში გამოვლინდა 10 000-ზე მეტი საჯარო დაწესებულება და 250 000-მდე ვებგვერდი, რომლებსაც სერიოზული უსაფრთხოების ხარვეზები აქვთ. მათ შორის არიან აეროპორტები, საავადმყოფოები და სამთავრობო ოფისები. პრობლემის მთავარი მიზეზი მოძველებული პროგრამული უზრუნველყოფა, bug bounty პროგრამების არარსებობა და მომწოდებლების მხრიდან უსაფრთხოების საკითხებისადმი გულგრილი დამოკიდებულებაა.
მკვლევრებმა აღმოაჩინეს კრიტიკული მოწყვლადობა Pad CMS-ში, რამაც მათ საშუალება მისცა, პაროლის გარეშე შეეღწიათ 300-ზე მეტ საჯარო ვებგვერდზე. გარდა ამისა, ერთ-ერთი ხარვეზის მეშვეობით შესაძლებელი გახდა პოლონეთის სასამართლო სისტემის დაახლოებით ორი მესამედის, ანუ 245 სასამართლოს ვებგვერდზე წვდომის მოპოვება.
ეს აღმოჩენები განსაკუთრებით აქტუალურია იმ ფონზე, როდესაც პოლონეთი ცდილობს გააძლიეროს კიბერდაცვა რუსული ჰაკერული ჯგუფების მხრიდან ენერგეტიკულ და წყალმომარაგების სექტორებზე განხორციელებული თავდასხმების შემდეგ. მკვლევრებმა მიგნებები უკვე გადასცეს მთავრობას, რაც, მათი თქმით, ქვეყნის კიბერუსაფრთხოების გაუმჯობესებისკენ გადადგმული მნიშვნელოვანი ნაბიჯია.
წყარო: techcrunch.com






