Polonya'nın Kamu Sitelerinde Kritik Güvenlik Açıkları Tespit Edildi
2 dk okumatechcrunch
PAYLAS:

İki siber güvenlik araştırmacısı, Polonya'nın kamuya açık internet altyapısını inceleyerek binlerce devlet kurumunun siber saldırılara karşı savunmasız olduğunu ortaya çıkardı. Las Vegas'ta düzenlenen Def Con konferansında sunulan bulgular, havalimanları, hastaneler ve mahkemeler dahil olmak üzere 10 binden fazla kamu kurumuna ait 250 bin web sitesinde güvenlik zafiyetleri bulunduğunu gösteriyor.
Araştırmacılar Robert Kruczek ve Kamil Szczurowski, ülkelerinin siber güvenlik durumunu anlamak amacıyla başlattıkları çalışmada çarpıcı sonuçlara ulaştı. Hatalı yazılımlar, bug bounty programlarının eksikliği ve güvenlik açıklarını bildirme mekanizmalarının yetersizliği, Polonya'nın kamu hizmetlerini büyük bir risk altında bırakıyor. Araştırmacılar, bazı zafiyetlerin sömürülmesinin son derece kolay olduğunu ancak yazılım sağlayıcılarının bu bildirimleri ciddiye almadığını belirtti.
İkili, web sitesi sahiplerinin içeriklerini düzenlemek için yaygın olarak kullandığı Pad CMS adlı içerik yönetim sisteminde kritik hatalar tespit etti. Bu zafiyet sayesinde, şifreye ihtiyaç duymadan 300'den fazla kamu web sitesine kolayca erişim sağladılar. Yazılım geliştiricisinin, sistemin "end of life" statüsüne geçmesi nedeniyle bu açığı yamamadığı ifade edildi.
Bir başka kritik hata ise araştırmacıların Polonya yargı sisteminin yaklaşık üçte ikisine denk gelen 245 mahkemenin web sitesine erişmesine olanak tanıdı. Bu durum, ülkenin enerji ve su sağlayıcılarını hedef alan şüpheli Rus siber saldırı dalgasının ardından, Polonya'nın siber savunmasını güçlendirmeye çalıştığı kritik bir dönemde ortaya çıktı.
Araştırmacılar, elde ettikleri tüm bulguları çeşitli resmi kanallar aracılığıyla Polonya hükümetine bildirdi. Def Con sunumları sırasında, yaşadıkları zorluklara rağmen bu çabanın sonuç verdiğini ve artık sistemlerin "biraz daha güvenli" hale geldiğini vurguladılar. Bu gelişme, ulusal siber güvenlik stratejilerinde proaktif taramaların ve araştırmacı-devlet işbirliğinin önemini bir kez daha kanıtladı.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Polonya'daki bu olay, Türkiye'deki kamu kurumlarının (hastaneler, adliyeler) kullandığı eski yazılımların ve siber güvenlik altyapısının düzenli denetlenmesi gerektiğine dair önemli bir emsal teşkil ediyor.
Türkiye'deki siber güvenlik şirketleri için kamu altyapılarını denetleme, sızma testleri (pentest) yapma ve koruma alanında yeni iş fırsatları doğabilir.
Kamu kurumlarında kullanılan yazılımların güncelliği ve ulusal çapta 'bug bounty' (ödül avcılığı) programlarının yaygınlaştırılması konusunda yeni düzenlemelere ilham verebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



