Início Tecnologia Pesquisadores identificam tribunais, hospitais e aeroportos vulneráveis a ataques digitais na Polônia
Tecnologia

Pesquisadores identificam tribunais, hospitais e aeroportos vulneráveis a ataques digitais na Polônia

Share
Image Credits:Filip Radwanski / SOPA Images / LightRocket / Getty Images — Fonte: TechCrunch
Share

Dois pesquisadores de segurança da Polônia decidiram investigar o nível de exposição do país a ataques cibernéticos e se depararam com um cenário preocupante: milhares de órgãos públicos e sites apresentam falhas graves de proteção. Robert Kruczek e Kamil Szczurowski apresentaram os resultados do trabalho durante a conferência de segurança digital Def Con, realizada em Las Vegas na sexta-feira.

Movidos por um sentimento de patriotismo e pelo desejo de tornar o ambiente digital mais seguro para todos, a dupla identificou mais de dez mil entidades públicas afetadas, totalizando cerca de 250 mil sites com vulnerabilidades. Entre os alvos em potencial estão aeroportos, hospitais e repartições governamentais.

Os especialistas apontaram que a combinação de softwares defeituosos vendidos por fornecedores, a ausência de programas de recompensa por falhas e a dificuldade em reportar problemas de segurança está colocando os serviços públicos poloneses em risco de invasões e outros tipos de ataques. Algumas brechas, segundo eles, eram tão simples de explorar que chegavam a ser alarmantes, mas nem sempre foram tratadas com a devida seriedade — houve fornecedores que chegaram a descrever os relatórios como meros inconvenientes.

A pesquisa acontece em um momento delicado para a Polônia, que tenta reforçar suas defesas digitais após uma série de ataques atribuídos a hackers russos contra fornecedores de energia e água do país. Boa parte dessas invasões explorou justamente fragilidades semelhantes às encontradas pelos pesquisadores.

Entre as descobertas mais preocupantes estão várias vulnerabilidades no sistema de gerenciamento de conteúdo Pad CMS, amplamente utilizado para organizar e exibir informações em sites. Uma das falhas críticas permitiu aos pesquisadores acessar mais de trezentas páginas públicas sem necessidade de senha. O desenvolvedor do software, no entanto, não disponibilizou correção porque o produto já havia atingido o fim de sua vida útil e não contava mais com suporte.

Outra brecha descoberta deu acesso aos sites de aproximadamente dois terços do judiciário polonês, o que equivale a cerca de 245 tribunais. Kruczek e Szczurowski encaminharam os achados ao governo polonês por meio de diversos canais oficiais e afirmaram, durante a apresentação, que o esforço valeu a pena — segundo eles, como resultado, o país está um pouco mais seguro.

Fonte: TechCrunch

Share
Artigos relacionados
Tecnologia

Wacom Movinkpad 11: tablet acessível abre portas para artistas digitais iniciantes

Desde os primórdios da internet, existe uma comunidade dedicada à criação artística...

Tecnologia

OpenAI freia desenvolvimento do modelo Astra após detectar riscos cibernéticos críticos

A OpenAI anunciou nesta sexta-feira que suspendeu parte dos trabalhos de desenvolvimento...

Tecnologia

Nova campanha de malware usa truque do ClickFix para esvaziar carteiras de criptomoedas em Macs

A crescente sofisticação dos ataques cibernéticos ganha um novo capítulo preocupante: especialistas...

VeloTV 728×90