ポーランドのウェブで病院・空港・裁判所がハック危機
मूल शीर्षक: Security researchers scanned the Polish web and found courts, hospitals, and airports at risk of hacks
यह क्यों महत्वपूर्ण है
राष्ट्रीय स्तर पर सार्वजनिक बुनियादी ढाँचे की साइबर सुरक्षा कमजोरियाँ उजागर होना, विशेषकर भू-राजनीतिक तनाव के बीच, सरकारी IT प्रणालियों की सुरक्षा नीति के लिए महत्वपूर्ण संकेत है।
पोलैंड के दो सुरक्षा शोधकर्ताओं ने Def Con 2026 में खुलासा किया कि देश की 10,000 से अधिक सार्वजनिक संस्थाओं के 2,50,000 वेबसाइटों में सुरक्षा खामियाँ हैं, जिनमें अस्पताल, हवाई अड्डे और अदालतें शामिल हैं।
लास वेगास में आयोजित Def Con साइबर सुरक्षा सम्मेलन में पोलिश शोधकर्ता Robert Kruczek और Kamil Szczurowski ने पोलैंड के सार्वजनिक इंटरनेट की सुरक्षा स्थिति पर अपने शोध के नतीजे पेश किए। दोनों ने देशभक्ति की भावना से प्रेरित होकर यह जाँच शुरू की थी।
शोधकर्ताओं ने पाया कि व्यापक रूप से उपयोग किए जाने वाले Content Management System "Pad CMS" में गंभीर कमजोरियाँ थीं, जिनके ज़रिए वे बिना पासवर्ड के 300 से अधिक सार्वजनिक वेबसाइटों तक पहुँच सकते थे। इस सॉफ़्टवेयर को विकसित करने वाली कंपनी ने इसे "end of life" घोषित कर दिया था और पैच जारी करने से मना कर दिया। एक अन्य बग के ज़रिए वे पोलैंड की लगभग दो-तिहाई न्यायपालिका यानी करीब 245 अदालतों की वेबसाइटों तक पहुँचने में सफल रहे।
शोधकर्ताओं ने यह भी बताया कि कुछ vendors ने उनकी बग रिपोर्ट को गंभीरता से नहीं लिया और उन्हें "असुविधाजनक" बताया। bug bounty कार्यक्रमों की कमी भी एक बड़ी समस्या के रूप में उभरी।
यह शोध ऐसे समय में आया है जब पोलैंड पर संदिग्ध रूसी साइबर हमलों की एक श्रृंखला हो रही है, जो देश के ऊर्जा और जल प्रदाताओं को निशाना बना रही है। शोधकर्ताओं ने अपनी खोज सरकारी चैनलों के माध्यम से अधिकारियों को सौंप दी है।