Investigadores alertan sobre vulnerabilidades en la web polaca que afectan a hospitales y aeropuertos
Un análisis reveló que más de 10,000 entidades públicas en Polonia tienen fallas de seguridad críticas. Investigadores encontraron que software defectuoso expone a instituciones vitales a ciberataques.
Dos investigadores de seguridad polacos realizaron un análisis exhaustivo de la vulnerabilidad de la web en su país y descubrieron que miles de entidades públicas y sitios web estaban en riesgo de ser hackeados. Durante la conferencia de ciberseguridad Def Con en Las Vegas, Robert Kruczek y Kamil Szczurowski compartieron sus hallazgos, impulsados por un sentido de patriotismo y la necesidad de hacer más segura la infraestructura digital de Polonia.
El equipo identificó más de 10,000 entidades públicas con aproximadamente 250,000 sitios web que presentaban fallas de seguridad, incluyendo hospitales, aeropuertos y oficinas gubernamentales. Las vulnerabilidades se debieron a software defectuoso de algunos proveedores y a la falta de programas de recompensas por errores, lo que pone en riesgo los servicios públicos de Polonia ante posibles ataques cibernéticos.
Los investigadores señalaron que algunas de las vulnerabilidades eran fáciles de explotar, pero no siempre eran tomadas en serio por los proveedores, quienes a menudo consideraban los informes de errores como inconvenientes.
Este análisis se produce en un contexto en el que Polonia busca reforzar sus defensas cibernéticas, tras una serie de ataques cibernéticos atribuidos a grupos rusos que han afectado a sectores críticos como la energía y el agua. Los hackers han aprovechado las debilidades en la seguridad cibernética de la nación para llevar a cabo estos ataques.
Entre las vulnerabilidades críticas, los investigadores encontraron problemas en el sistema de gestión de contenido Pad CMS, que les permitió acceder fácilmente a más de 300 sitios web públicos sin necesidad de contraseña, ya que el software no había sido parcheado debido a que había llegado al fin de su vida útil y ya no contaba con soporte.
Otro error les permitió acceder a los sitios web de aproximadamente 245 tribunales, lo que representa dos tercios del sistema judicial polaco.
Los investigadores informaron sus hallazgos al gobierno a través de diversos canales oficiales, enfatizando que su esfuerzo valió la pena, ya que contribuyó a aumentar la seguridad en la web del país.
Lectura rápida
¿Qué descubrieron los investigadores?
Encontraron vulnerabilidades críticas en más de 10,000 entidades públicas en Polonia, incluyendo hospitales y aeropuertos.
¿Quiénes realizaron el estudio?
Los investigadores polacos Robert Kruczek y Kamil Szczurowski.
¿Cuándo se presentaron los hallazgos?
Durante la conferencia de ciberseguridad Def Con en Las Vegas.
¿Cómo se originaron las vulnerabilidades?
Por software defectuoso de proveedores y la falta de programas de recompensas por errores.
¿Qué acciones tomaron los investigadores?
Informaron al gobierno sobre las vulnerabilidades encontradas para mejorar la seguridad cibernética del país.





