Auto Escola Raposo

Pesquisadores de segurança escanearam a internet polonesa e encontraram tribunais, hospitais e aeroportos em risco de invasões

TecnologiaPor Redação Guarulhos Digital em 07/08/2026
Pesquisadores descobriram que pontos comuns de falha, como softwares usados para organizar e exibir conteúdo da web, poderiam ter permitido que hackers facilitassem o caos em sites governamentais.
Security researchers scanned the Polish web and found courts, hospitals, and airports at risk of hacks

Security researchers scanned the Polish web and found courts, hospitals, and airports at risk of hacks

Dois pesquisadores de segurança poloneses queriam descobrir quão vulnerável a internet de seu país era a potenciais ataques cibernéticos e rapidamente descobriram que milhares de agências públicas e sites corriam o risco de serem invadidos.

Na conferência de segurança cibernética Def Con, em Las Vegas, na sexta-feira, os pesquisadores de segurança Robert Kruczek e Kamil Szczurowski disseram que queriam entender o estado da rede pública da Polônia por um senso de patriotismo e pelo desejo de torná-la mais segura para todos. 

Em pouco tempo, a dupla descobriu mais de 10.000 entidades públicas afetadas, com 250.000 sites apresentando falhas de segurança, incluindo aeroportos, hospitais e órgãos governamentais. 

Os pesquisadores descobriram que alguns softwares defeituosos dos fornecedores, juntamente com a falta de programas de recompensas por bugs e de canais para relatar falhas de segurança, estão colocando os serviços públicos da Polônia em risco de sequestros e outros ataques. Os pesquisadores também disseram que alguns bugs eram incrivelmente fáceis de explorar, mas nem sempre eram levados a sério, com alguns fornecedores descrevendo os relatórios de bugs como meros inconvenientes.

A pesquisa surge em um momento em que a Polônia tenta reforçar suas defesas cibernéticas após uma onda de supostos ataques hackers russos visando os setores de energia e provedores de água do país. Alguns dos ataques foram realizados aproveitando-se da fraca segurança cibernética. 

Kruczek e Szczurowski encontraram vulnerabilidades críticas no amplamente utilizado sistema de gerenciamento de conteúdo Pad CMS, o que permitiu que eles acessassem facilmente mais de 300 sites públicos sem precisar de senha. O desenvolvedor do software não corrigiu a falha porque o programa havia atingido o "fim de vida útil" e não era mais suportado.

Outro bug permitiu que eles ganhassem acesso aos sites de cerca de dois terços do judiciário da Polônia, ou aproximadamente 245 tribunais, segundo eles.

A dupla relatou suas descobertas ao governo por meio de vários canais oficiais.

Os pesquisadores disseram durante sua palestra que todo o esforço valeu a pena no final, afirmando que, como resultado, estamos “um pouco mais seguros.”

Fonte: TechCrunch
Compartilhe