Dos investigadores de seguridad polacos presentaron en la conferencia Def Con de Las Vegas los resultados de un exhaustivo escaneo de la web pública de su país. Robert Kruczek y Kamil Szczurowski identificaron más de 10.000 entidades públicas con alrededor de 250.000 sitios web afectados por fallos de seguridad, entre ellos aeropuertos, hospitales y oficinas gubernamentales. Los investigadores atribuyen el problema a software de proveedores con vulnerabilidades, a la ausencia de programas de recompensas por errores y a canales deficientes para reportar incidencias; en algunos casos, los proveedores llegaron a calificar los avisos como simples molestias.
El hallazgo se produce en un momento de creciente presión sobre Polonia tras una oleada de ciberataques atribuidos a Rusia contra proveedores de energía y agua. Entre los fallos detectados destaca el del sistema de gestión de contenidos Pad CMS, considerado en fin de vida y sin soporte, que permitió acceder sin contraseña a más de 300 sitios web públicos. Otra vulnerabilidad dio acceso a webs de aproximadamente 245 tribunales, alrededor de dos tercios del poder judicial polaco. Los investigadores comunicaron sus hallazgos al Gobierno por los canales oficiales y consideran que, tras el proceso, la infraestructura pública del país es «un poco más segura».
