пятница, 7 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 8 августа 2026 г. в 00:16

Исследователи обнаружили более 10 000 уязвимых польских госструктур

Два польских исследователя кибербезопасности представили на конференции Def Con данные о примерно 250 000 сайтов судов, больниц, аэропортов и других госучреждений с уязвимостями. Устаревшее ПО и отсутствие каналов для сообщения об ошибках надолго оставили проблемы без внимания.

Foto: TechCrunch

На конференции по кибербезопасности Def Con в Лас-Вегасе польские исследователи Роберт Кручек и Камиль Щуровски представили результаты масштабной проверки состояния публичного интернет-сегмента своей страны. Поводом стало желание сделать цифровую инфраструктуру Польши безопаснее.

Исследователи выявили более 10 000 затронутых государственных структур, связанных примерно с 250 000 сайтов с уязвимостями. Среди пострадавших организаций — аэропорты, больницы и различные государственные ведомства.

Устаревшее ПО и проигнорированные предупреждения

Одной из главных причин уязвимости, по словам исследователей, стало устаревшее или более не поддерживаемое программное обеспечение поставщиков в сочетании с отсутствием программ bug bounty и понятных каналов для сообщения об уязвимостях. Некоторые ошибки было легко эксплуатировать, однако отдельные поставщики воспринимали такие сообщения лишь как неудобство, а не серьёзный риск.

Исследователи обнаружили критические уязвимости в широко используемой системе управления контентом Pad CMS, которая позволила им получить доступ более чем к 300 государственным сайтам без пароля. Разработчик так и не устранил проблему, поскольку продукт достиг конца жизненного цикла и больше не поддерживается. Другая уязвимость открыла доступ примерно к двум третям судебной системы Польши — около 245 сайтов судов.

Эти данные появились в тот момент, когда Польша укрепляет киберзащиту после серии предполагаемых атак, связанных с Россией, на энергетические и водоснабжающие компании страны, часть которых воспользовалась слабой киберзащитой.

Кручек и Щуровски сообщили о своих находках властям по официальным каналам. По их словам, проделанная работа того стоила — теперь, как они отметили, стало немного безопаснее.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Число случаев заражения людей плотоядным червем-паразитом в Мексике превысило 500

Новое исследование вспышки миаза, вызванного новосветским трупным червём (NWS) в Мексике, показало, что большинство пациентов — мужчины с хроническими заболеваниями, а с подтверждёнными случаями связаны шесть смертей.

Ars Technica · 32 мин назад

Технологии

Потратив миллионы на ИИ за несколько месяцев, Rippling создала инструмент для оценки его окупаемости

Разработчик HR-программного обеспечения Rippling выпустил AI Spend Console — инструмент для отслеживания расходов сотрудников на ИИ и оценки их реальной эффективности. Продукт появился после того, как компания обнаружила, что тратит на ИИ почти столько же, сколько на зарплаты инженеров.

TechCrunch AI · 34 мин назад

Технологии

Латвийский стартап PrintyMed разрабатывает искусственный паучий шёлк для медицины

Латвийский стартап PrintyMed разрабатывает материал, который в будущем может применяться для мембран «орган на чипе», раневых повязок, сердечных клапанов и каркасов искусственных органов. Руководитель компании Екатерина Романова рассказала TVNET о пути от научного открытия к рынку.

TVNET · 35 мин назад