пятница, 7 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 8 августа 2026 г. в 00:16

Исследователи обнаружили более 10 000 уязвимых польских госструктур

Два польских исследователя кибербезопасности представили на конференции Def Con данные о примерно 250 000 сайтов судов, больниц, аэропортов и других госучреждений с уязвимостями. Устаревшее ПО и отсутствие каналов для сообщения об ошибках надолго оставили проблемы без внимания.

Foto: TechCrunch

На конференции по кибербезопасности Def Con в Лас-Вегасе польские исследователи Роберт Кручек и Камиль Щуровски представили результаты масштабной проверки состояния публичного интернет-сегмента своей страны. Поводом стало желание сделать цифровую инфраструктуру Польши безопаснее.

Исследователи выявили более 10 000 затронутых государственных структур, связанных примерно с 250 000 сайтов с уязвимостями. Среди пострадавших организаций — аэропорты, больницы и различные государственные ведомства.

Устаревшее ПО и проигнорированные предупреждения

Одной из главных причин уязвимости, по словам исследователей, стало устаревшее или более не поддерживаемое программное обеспечение поставщиков в сочетании с отсутствием программ bug bounty и понятных каналов для сообщения об уязвимостях. Некоторые ошибки было легко эксплуатировать, однако отдельные поставщики воспринимали такие сообщения лишь как неудобство, а не серьёзный риск.

Исследователи обнаружили критические уязвимости в широко используемой системе управления контентом Pad CMS, которая позволила им получить доступ более чем к 300 государственным сайтам без пароля. Разработчик так и не устранил проблему, поскольку продукт достиг конца жизненного цикла и больше не поддерживается. Другая уязвимость открыла доступ примерно к двум третям судебной системы Польши — около 245 сайтов судов.

Эти данные появились в тот момент, когда Польша укрепляет киберзащиту после серии предполагаемых атак, связанных с Россией, на энергетические и водоснабжающие компании страны, часть которых воспользовалась слабой киберзащитой.

Кручек и Щуровски сообщили о своих находках властям по официальным каналам. По их словам, проделанная работа того стоила — теперь, как они отметили, стало немного безопаснее.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

OpenAI приостановила внутреннюю работу над моделью Astra из-за возможных критических киберрисков

OpenAI приостановила внутреннюю деятельность вокруг разрабатываемой модели Astra, заявив, что не может исключить наличие у неё критических киберспособностей согласно собственной системе оценки рисков.

The Verge · 47 мин назад

Технологии

NASA рассматривает превращение тестовой модели марсохода в лунный ровер

NASA изучает возможность отправки на южный полюс Луны ровера PROMISE, созданного на основе наземных тестовых моделей марсоходов Perseverance и Curiosity. Проект пока остаётся концепцией и может обойтись до 1,3 млрд долларов.

Engadget · 1 ч назад

Технологии

Framework сообщила о доступе к данным клиентов в результате взлома поставщика баз данных

Производитель ноутбуков Framework уведомил клиентов, что в результате взлома его поставщика баз данных Metabase злоумышленники получили доступ к персональным данным, однако платёжная информация не пострадала.

Engadget · 2 ч назад