AI 요약
폴란드 보안 연구원 두 명이 자국 공공 웹 전체를 스캔한 결과, 법원·병원·공항 등 10,000개 이상의 공공 기관과 250,000개 웹사이트에 보안 취약점이 발견됐다고 라스베이거스 Def Con 컨퍼런스에서 발표했습니다. 연구원들은 널리 사용되는 콘텐츠 관리 시스템인 Pad CMS에서 비밀번호 없이 300개 이상의 공공 웹사이트에 접근할 수 있는 치명적인 취약점을 발견했으며, 폴란드 사법부 웹사이트의 약 3분의 2(약 245개 법원)에 접근 가능한 버그도 확인했습니다. 이번 연구는 러시아의 폴란드 에너지·수자원 시설 해킹 의심 사건 이후 폴란드의 사이버 방어 강화 노력이 진행되는 가운데 나왔습니다.
핵심 포인트
- 10,000개 이상의 공공 기관과 250,000개 웹사이트에서 보안 취약점 발견
- Pad CMS의 치명적 취약점으로 비밀번호 없이 300개 이상의 공공 웹사이트 접근 가능
- 폴란드 사법부 웹사이트의 약 3분의 2(약 245개 법원) 접근 가능한 버그 확인
- 공급업체의 지원 종료(EOL) 소프트웨어 미패치와 버그 바운티 부재가 주요 원인
향후 전망
- 폴란드 정부의 공공 부문 사이버 보안 강화 조치가 촉진될 전망
- 공급업체의 지원 종료 소프트웨어에 대한 보안 대책 마련 필요성 대두
