понедельник, 28 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 8 августа 2026 г. в 00:16

Исследователи обнаружили более 10 000 уязвимых польских госструктур

Два польских исследователя кибербезопасности представили на конференции Def Con данные о примерно 250 000 сайтов судов, больниц, аэропортов и других госучреждений с уязвимостями. Устаревшее ПО и отсутствие каналов для сообщения об ошибках надолго оставили проблемы без внимания.

Foto: TechCrunch

На конференции по кибербезопасности Def Con в Лас-Вегасе польские исследователи Роберт Кручек и Камиль Щуровски представили результаты масштабной проверки состояния публичного интернет-сегмента своей страны. Поводом стало желание сделать цифровую инфраструктуру Польши безопаснее.

Исследователи выявили более 10 000 затронутых государственных структур, связанных примерно с 250 000 сайтов с уязвимостями. Среди пострадавших организаций — аэропорты, больницы и различные государственные ведомства.

Устаревшее ПО и проигнорированные предупреждения

Одной из главных причин уязвимости, по словам исследователей, стало устаревшее или более не поддерживаемое программное обеспечение поставщиков в сочетании с отсутствием программ bug bounty и понятных каналов для сообщения об уязвимостях. Некоторые ошибки было легко эксплуатировать, однако отдельные поставщики воспринимали такие сообщения лишь как неудобство, а не серьёзный риск.

Исследователи обнаружили критические уязвимости в широко используемой системе управления контентом Pad CMS, которая позволила им получить доступ более чем к 300 государственным сайтам без пароля. Разработчик так и не устранил проблему, поскольку продукт достиг конца жизненного цикла и больше не поддерживается. Другая уязвимость открыла доступ примерно к двум третям судебной системы Польши — около 245 сайтов судов.

Эти данные появились в тот момент, когда Польша укрепляет киберзащиту после серии предполагаемых атак, связанных с Россией, на энергетические и водоснабжающие компании страны, часть которых воспользовалась слабой киберзащитой.

Кручек и Щуровски сообщили о своих находках властям по официальным каналам. По их словам, проделанная работа того стоила — теперь, как они отметили, стало немного безопаснее.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Когда акустическая система объёмного звука действительно лучше саундбара

Выбор между саундбаром и полноценной системой объёмного звука зависит в первую очередь от бюджета, размеров комнаты и того, насколько важна пользователю аудиокачество. Слепые тесты показывают, что настоящий объёмный звук заметно превосходит саундбары, хотя мало кто готов платить за установку такой системы.

Engadget · 27 мин назад

Технологии

Сможет ли ИИ-агент Muse от Meta преодолеть проблему доверия?

Meta представила нового ИИ-агента Muse на своей конференции Connect, однако первые пользователи сомневаются в его долгосрочной пользе и в том, можно ли доверять Meta чувствительные личные данные. Журналисты TechCrunch обсуждают, оправдает ли себя ставка Meta на потребительский рынок на фоне конкурентов, ориентированных на корпоративных клиентов.

TechCrunch AI · 1 ч назад

Технологии

Out of the Park Baseball позволяет почувствовать себя генеральным менеджером бейсбольной команды

Видеоигра Out of the Park Baseball предлагает детализированную симуляцию управления бейсбольной командой, где игроки могут годами исполнять роль генерального менеджера. Актуальная версия OOTP Baseball 27 уже доступна в Steam и напрямую у разработчика.

The Verge · 1 ч назад