
Uma auditoria conduzida por dois investigadores de segurança revelou que milhares de organismos governamentais e infraestruturas críticas na Polónia estão vulneráveis a invasões informáticas. Segundo avançou o TechCrunch, o levantamento independente identificou mais de 10.000 entidades públicas afetadas e um total de 250.000 sites com falhas de segurança operacionais, incluindo aeroportos, hospitais e gabinetes governamentais.
Os peritos Robert Kruczek e Kamil Szczurowski apresentaram os resultados do estudo durante a conferência Def Con, em Las Vegas. A motivação da dupla partiu do civismo e do desejo de proteger a infraestrutura digital do país, numa altura em que a Polónia procura reforçar as defesas eletrónicas após suspeitas de ciberataques efetuados por hackers russos contra fornecedores de energia e água.
Software sem suporte expõe tribunais e órgãos oficiais
Entre as principais vulnerabilidades detetadas destaca-se a utilização do sistema de gestão de conteúdos Pad CMS. Esta aplicação permitiu o acesso direto a mais de 300 sites públicos sem necessidade de palavra-passe. A empresa responsável pelo programa declinou a criação de atualizações de segurança por o produto ter atingido o fim da vida útil, deixando de ter suporte.
Outro erro crítico garantia o acesso aos portais de aproximadamente dois terços do sistema judiciário polaco, o que corresponde a cerca de 245 tribunais. A fragilidade da rede resultou de falhas em aplicações de terceiros, aliada à ausência de programas de recompensa por erros (bug bounties) e de mecanismos diretos para reportar falhas técnicas.
Resposta das autoridades e impacto no setor público
Algumas empresas de software desvalorizaram os relatórios apresentados pelos especialistas, chegando a descrever os avisos como um inconveniente. Apesar das reações, as conclusões foram transmitidas ao governo polaco através de canais oficiais para que as correções sejam efetuadas.
O cenário expõe os riscos da utilização de tecnologia descontinuada na administração pública, um desafio comum a vários países europeus. Apesar das dificuldades encontradas, os investigadores destacaram no encontro que a iniciativa valeu a pena, resultando num ecossistema em que todos estão "um pouco mais seguros".












Nenhum comentário
Seja o primeiro!