En un esfuerzo por evaluar la vulnerabilidad de la infraestructura digital de Polonia, dos investigadores de seguridad han desvelado una alarmante situación de riesgo en el país. Robert Kruczek y Kamil Szczurowski, durante su intervención en la conferencia de ciberseguridad Def Con en Las Vegas, revelaron que miles de entidades públicas y sitios web polacos enfrentan serias amenazas de ciberataques.
El estudio, impulsado por un sentido de patriotismo, llevó a los expertos a descubrir que más de 10,000 entidades públicas y 250,000 sitios web presentan fallos de seguridad. Entre los afectados se encuentran aeropuertos, hospitales y oficinas gubernamentales. Este panorama pone en evidencia la fragilidad de los sistemas digitales que respaldan servicios esenciales para los ciudadanos.
Entre las principales causas de esta vulnerabilidad se identificaron deficiencias en el software proporcionado por ciertos proveedores, así como la falta de programas de recompensas por la identificación de errores. Kruczek y Szczurowski subrayaron que muchos de los fallos detectados son fácilmente explotables y, desafortunadamente, a menudo no se toman en serio, siendo catalogados por algunos vendedores como simples inconvenientes.
Esta investigación surge en un contexto donde Polonia busca reforzar sus defensas cibernéticas, especialmente tras una serie de ciberataques atribuidos a hackers rusos, los cuales han apuntado a las infraestructuras energéticas y de agua del país. Muchos de estos ataques han resultado exitosos gracias a la vulnerabilidad de los sistemas de seguridad existentes.
Uno de los hallazgos más preocupantes se refiere a vulnerabilidades críticas en el sistema de gestión de contenido Pad CMS, ampliamente utilizado en Polonia. Esta debilidad permitió a los investigadores acceder fácilmente a más de 300 sitios web públicos sin necesidad de contraseña. A pesar de la gravedad del problema, el desarrollador del software no aplicó parches necesarios ya que el producto llegó a su «fin de vida» y dejó de recibir soporte.
Además, los investigadores lograron infiltrarse en aproximadamente dos tercios del poder judicial polaco, afectando a cerca de 245 tribunales, gracias a otro fallo de seguridad específico. La repercusión de estos hallazgos es significativa, y el dúo ha reportado sus observaciones al gobierno por diversos canales oficiales.
Kruczek y Szczurowski concluyeron su exposición con una reflexión sobre el valor de su esfuerzo, afirmando que, a pesar de los inconvenientes, su trabajo contribuye a que Polonia sea un lugar un poco más seguro en términos de ciberseguridad.
