Vulnerabilidades en la web polaca

Ciberseguridad en Polonia

Investigadores alertan sobre vulnerabilidades en la web polaca que afectan a hospitales y aeropuertos

08/08/2026 | 02:03

Un análisis reveló que más de 10,000 entidades públicas en Polonia tienen fallas de seguridad críticas. Investigadores encontraron que software defectuoso expone a instituciones vitales a ciberataques.

Redacción Cadena 3

Dos investigadores de seguridad polacos realizaron un análisis exhaustivo de la vulnerabilidad de la web en su país y descubrieron que miles de entidades públicas y sitios web estaban en riesgo de ser hackeados. Durante la conferencia de ciberseguridad Def Con en Las Vegas, Robert Kruczek y Kamil Szczurowski compartieron sus hallazgos, impulsados por un sentido de patriotismo y la necesidad de hacer más segura la infraestructura digital de Polonia.

El equipo identificó más de 10,000 entidades públicas con aproximadamente 250,000 sitios web que presentaban fallas de seguridad, incluyendo hospitales, aeropuertos y oficinas gubernamentales. Las vulnerabilidades se debieron a software defectuoso de algunos proveedores y a la falta de programas de recompensas por errores, lo que pone en riesgo los servicios públicos de Polonia ante posibles ataques cibernéticos.

Los investigadores señalaron que algunas de las vulnerabilidades eran fáciles de explotar, pero no siempre eran tomadas en serio por los proveedores, quienes a menudo consideraban los informes de errores como inconvenientes.

Este análisis se produce en un contexto en el que Polonia busca reforzar sus defensas cibernéticas, tras una serie de ataques cibernéticos atribuidos a grupos rusos que han afectado a sectores críticos como la energía y el agua. Los hackers han aprovechado las debilidades en la seguridad cibernética de la nación para llevar a cabo estos ataques.

Entre las vulnerabilidades críticas, los investigadores encontraron problemas en el sistema de gestión de contenido Pad CMS, que les permitió acceder fácilmente a más de 300 sitios web públicos sin necesidad de contraseña, ya que el software no había sido parcheado debido a que había llegado al fin de su vida útil y ya no contaba con soporte.

Otro error les permitió acceder a los sitios web de aproximadamente 245 tribunales, lo que representa dos tercios del sistema judicial polaco.

Los investigadores informaron sus hallazgos al gobierno a través de diversos canales oficiales, enfatizando que su esfuerzo valió la pena, ya que contribuyó a aumentar la seguridad en la web del país.

Lectura rápida

¿Qué descubrieron los investigadores?
Encontraron vulnerabilidades críticas en más de 10,000 entidades públicas en Polonia, incluyendo hospitales y aeropuertos.

¿Quiénes realizaron el estudio?
Los investigadores polacos Robert Kruczek y Kamil Szczurowski.

¿Cuándo se presentaron los hallazgos?
Durante la conferencia de ciberseguridad Def Con en Las Vegas.

¿Cómo se originaron las vulnerabilidades?
Por software defectuoso de proveedores y la falta de programas de recompensas por errores.

¿Qué acciones tomaron los investigadores?
Informaron al gobierno sobre las vulnerabilidades encontradas para mejorar la seguridad cibernética del país.

Te puede Interesar

Tecnología y ciberseguridad

OpenAI reveló que su modelo Astra alcanzó un umbral crítico en ciberseguridad, lo que podría permitirle realizar ciberataques autónomamente. La compañía implementó medidas de seguridad adicionales.

Ciberseguridad global

Investigadores revelaron que el spyware LightSpy, vinculado a una empresa china, ha infectado dispositivos en 13 países, incluyendo EE.UU. y miembros de la OTAN. Utiliza técnicas avanzadas para robar datos.

Impacto en la seguridad cibernética

Los investigadores en ciberseguridad han señalado que las restricciones impuestas por las IA de OpenAI y Anthropic están obstaculizando su trabajo. Estas limitaciones han generado un debate sobre la seguridad y la efectividad de las herramientas de inteligencia artificial en la investigación de vulnerabilidades.

Ciberseguridad y WordPress

Expertos en ciberseguridad advierten sobre dos fallas críticas en WordPress que permiten a los hackers tomar el control de millones de sitios. Se estima que al menos 90 millones de páginas aún no han sido actualizadas.

© Copyright 2026 Cadena 3 Argentina