Investigadores polacos detectan miles de webs públicas vulnerables a ciberataques

Fuentes: Polish researchers find thousands of public websites vulnerable to cyberattacks

Dos investigadores de seguridad polacos presentaron en la conferencia Def Con de Las Vegas los resultados de un exhaustivo escaneo de la web pública de su país. Robert Kruczek y Kamil Szczurowski identificaron más de 10.000 entidades públicas con alrededor de 250.000 sitios web afectados por fallos de seguridad, entre ellos aeropuertos, hospitales y oficinas gubernamentales. Los investigadores atribuyen el problema a software de proveedores con vulnerabilidades, a la ausencia de programas de recompensas por errores y a canales deficientes para reportar incidencias; en algunos casos, los proveedores llegaron a calificar los avisos como simples molestias.

El hallazgo se produce en un momento de creciente presión sobre Polonia tras una oleada de ciberataques atribuidos a Rusia contra proveedores de energía y agua. Entre los fallos detectados destaca el del sistema de gestión de contenidos Pad CMS, considerado en fin de vida y sin soporte, que permitió acceder sin contraseña a más de 300 sitios web públicos. Otra vulnerabilidad dio acceso a webs de aproximadamente 245 tribunales, alrededor de dos tercios del poder judicial polaco. Los investigadores comunicaron sus hallazgos al Gobierno por los canales oficiales y consideran que, tras el proceso, la infraestructura pública del país es «un poco más segura».