جاكرتا - وجد اثنان من الباحثين في الأمن السيبراني البولندي نقاط ضعف في حوالي 250.000 موقع مملوك لأكثر من 10.000 كيان عام. وتشمل النتائج مواقع المطارات والمستشفيات والمكاتب الحكومية والمحاكم.
ذكرت TechCrunch يوم السبت 8 أغسطس ، أن روبرت كروتشيك وكامل شتشوروفسكي عرضا نتائج البحث في مؤتمر Def Con للأمن السيبراني في لاس فيغاس يوم الجمعة.
كان الاثنان في الأصل يريدون معرفة مدى ضعف الخدمات الوبية العامة البولندية للهجمات الإلكترونية.
ونتيجة لذلك، وجدوا برامج ضارة من عدد من الموردين، وقلة قنوات الإبلاغ عن الثغرات، وعدم وجود برامج مكافحة البرامج الضارة زادت من المخاطر.
جوائز الأمن هي برامج تمنح مكافآت للباحثين الذين يكتشفون وتبلغون عن ثغرات الأمان.
ووفقا لكروتشيك وسزكريوفسكي، فإن العديد من الثغرات يمكن استغلالها بسهولة كبيرة. ومع ذلك، لا يتم دائما التعامل مع تقاريرهم على محمل الجد. ويقال إن بعض البائعين يعتبرون التقارير المتعلقة بالثغرات مزعجة.
وقد ظهرت النتائج في الوقت الذي عززت فيه بولندا دفاعاتها السيبرانية بعد موجة من الهجمات المزعومة الروسية على مقدمي الطاقة والمياه.
ولاحظت TechCrunch أن بعض الهجمات السابقة نفذت باستخدام نقاط ضعف الأمن السيبراني.
تم العثور على ثغرة حرجة واحدة في Pad CMS ، وهو نظام إدارة المواقع المستخدم على نطاق واسع.
وسمحت الثغرات في البرنامج الحاسوبي للمحققين بالوصول إلى أكثر من 300 موقع ويب عام دون كلمة مرور.
لم يصل مطورو Pad CMS إلى إصلاح الثغرة لأن البرنامج كان قد وصل إلى نهاية العمر أو نهاية العمر ولم يعد يحظى بدعم.
وسمحت ثغرة أخرى لكروتشيك وسزوشيروفسكي بالوصول إلى المواقع التي تملكها حوالي ثلثي المؤسسات القضائية البولندية، أو حوالي 245 محكمة.
ثم أبلغ الاثنان الحكومة بالنتائج من خلال قنوات رسمية مختلفة.
وقال الباحثون إن الجهود كانت في نهاية المطاف تستحق ذلك. ووفقا لهم، فإن نتائج الاستنتاجات والتقارير تجعل الظروف الأمنية "أكثر أمانا قليلا".
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)