폴란드 웹 전체 스캔해보니…법원·병원·공항, 해킹에 무방비

폴란드 웹 전체 스캔해보니…법원·병원·공항, 해킹에 무방비 기사는 폴란드 보안 연구자들이 Def Con에서 발표한 내용으로, 10,000개 이상의 공공 기관과 250,000개 웹사이트에서 보안 취약점을 발견했다고 보도합니다. 특히 Pad CMS의 취약점으로 300개 이상의 공공 웹사이트에 비밀번호 없이 접근 가능했고, 폴란드 사법부의 3분의 2(약 245개 법원)에 영향을 미쳤습니다. 연구자들은 공급업체의 패치 부재와 버그 신고 시스템 부족을 지적했습니다.

AI 요약

폴란드 보안 연구원 두 명이 자국 공공 웹 전체를 스캔한 결과, 법원·병원·공항 등 10,000개 이상의 공공 기관과 250,000개 웹사이트에 보안 취약점이 발견됐다고 라스베이거스 Def Con 컨퍼런스에서 발표했습니다. 연구원들은 널리 사용되는 콘텐츠 관리 시스템인 Pad CMS에서 비밀번호 없이 300개 이상의 공공 웹사이트에 접근할 수 있는 치명적인 취약점을 발견했으며, 폴란드 사법부 웹사이트의 약 3분의 2(약 245개 법원)에 접근 가능한 버그도 확인했습니다. 이번 연구는 러시아의 폴란드 에너지·수자원 시설 해킹 의심 사건 이후 폴란드의 사이버 방어 강화 노력이 진행되는 가운데 나왔습니다.

핵심 포인트

  • 10,000개 이상의 공공 기관과 250,000개 웹사이트에서 보안 취약점 발견
  • Pad CMS의 치명적 취약점으로 비밀번호 없이 300개 이상의 공공 웹사이트 접근 가능
  • 폴란드 사법부 웹사이트의 약 3분의 2(약 245개 법원) 접근 가능한 버그 확인
  • 공급업체의 지원 종료(EOL) 소프트웨어 미패치와 버그 바운티 부재가 주요 원인

향후 전망

  • 폴란드 정부의 공공 부문 사이버 보안 강화 조치가 촉진될 전망
  • 공급업체의 지원 종료 소프트웨어에 대한 보안 대책 마련 필요성 대두
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...