Pologne : tribunaux, hôpitaux et aéroports vulnérables

Original : Security researchers scanned the Polish web and found courts, hospitals, and airports at risk of hacks

Pourquoi c'est important

La sécurité des infrastructures publiques critiques en Europe face aux cybermenaces est un enjeu stratégique croissant.

Deux chercheurs polonais en sécurité ont révélé à la conférence Def Con que plus de 10 000 entités publiques et 250 000 sites web en Pologne présentent des failles de sécurité, exposant tribunaux, hôpitaux et aéroports à des cyberattaques.

Lors de la conférence Def Con à Las Vegas le 7 août 2026, Robert Kruczek et Kamil Szczurowski ont présenté les résultats d'une analyse approfondie du web public polonais. Motivés par le patriotisme et la volonté de renforcer la cybersécurité nationale, ils ont identifié plus de 10 000 entités publiques affectées, représentant 250 000 sites web vulnérables, dont des aéroports, des hôpitaux et des administrations gouvernementales.

Parmi les découvertes majeures : des failles critiques dans le CMS Pad CMS, très répandu, permettaient d'accéder sans mot de passe à plus de 300 sites publics. L'éditeur du logiciel a refusé de corriger les bugs, invoquant un statut « fin de vie ». Une autre vulnérabilité a permis aux chercheurs d'accéder aux sites de près des deux tiers du système judiciaire polonais, soit environ 245 tribunaux.

Les chercheurs ont également souligné l'absence de programmes de bug bounty et de canaux officiels de signalement, ainsi qu'un manque de réactivité de certains fournisseurs. Ces lacunes s'inscrivent dans un contexte de cyberattaques suspectées d'origine russe visant les infrastructures énergétiques et hydrauliques de la Pologne. Les deux chercheurs ont transmis leurs conclusions aux autorités gouvernementales via les canaux officiels.

Source

techcrunch.com — Lire l'original →