Live News

HR-softwareleverancier Rippleing onthulde deze week AI Spend Console, een anti-tokenmaxxing-product dat een bedrijf helpt zijn AI-uitgaven bij te h...

Sinds de komst van internet is er een toegewijde digitale kunstgemeenschap die zich helemaal richt op het creëren door middel van computers...

Twee Poolse veiligheidsonderzoekers wilden uitzoeken hoe kwetsbaar het internet in hun land was voor mogelijke cyberaanvallen, en ontdekten al snel...

08/08/26

Volg ons:

Beveiligingsonderzoekers hebben het Poolse internet gescand en ontdekten dat rechtbanken, ziekenhuizen en luchthavens het risico liepen op hacks

Beveiligingsonderzoekers hebben het Poolse internet gescand en ontdekten dat rechtbanken, ziekenhuizen en luchthavens het risico liepen op hacks
Default Door Remote - 07 Aug 2026
Twee Poolse veiligheidsonderzoekers wilden uitzoeken hoe kwetsbaar het internet in hun land was voor mogelijke cyberaanvallen, en ontdekten al snel dat duizenden openbare instanties en websites het risico liepen te worden gehackt.

Op de cybersecurityconferentie van Def Con in Las Vegas zeiden beveiligingsonderzoekers Robert Kruczek en Kamil Szczurowski dat ze de staat van het Poolse openbare internet wilden begrijpen vanuit een gevoel van patriottisme en een verlangen om het voor iedereen veiliger te maken. 

Het duo ontdekte al snel meer dan 10.000 getroffen publieke entiteiten met 250.000 websites met beveiligingsfouten, waaronder luchthavens, ziekenhuizen en overheidsgebouwen. 

De onderzoekers ontdekten dat sommige van de bugsoftware van de leveranciers, in combinatie met een gebrek aan bugpremies en manieren om beveiligingsfouten te melden, de Poolse openbare diensten in gevaar brengen voor kapingen en andere aanvallen. De onderzoekers zeiden ook dat sommige bugs ongelooflijk gemakkelijk te exploiteren waren, maar niet altijd serieus werden genomen, waarbij sommige leveranciers de bugrapporten als ongemakken omschrijven.

Het onderzoek komt op het moment dat Polen zijn cyberverdediging probeert te versterken na een golf van vermoedelijke Russische hacks gericht op de energie- en waterleveranciers van het land. Sommige hacks zijn uitgevoerd door gebruik te maken van zwakke cyberbeveiliging. 

Kruczek en Szczurowski ontdekten verschillende bugs in het veelgebruikte contentmanagementsysteem Pad CMS, dat website-eigenaren gebruiken om inhoud te organiseren en weer te geven.

De twee ontdekten kritieke kwetsbaarheden in één websysteem genaamd Pad CMS, waardoor ze gemakkelijk toegang konden krijgen tot meer dan 300 openbare websites zonder dat ze een wachtwoord nodig hadden. De softwareontwikkelaar heeft de software niet gepatcht omdat deze “end of life” was geworden en niet langer ondersteund werd.

Door een andere bug konden ze toegang krijgen tot de websites van ongeveer tweederde van de Poolse rechterlijke macht, oftewel ongeveer 245 rechtbanken, zeiden ze.

Het duo rapporteerde hun bevindingen via verschillende officiële kanalen aan de overheid.

De onderzoekers zeiden tijdens hun gesprek dat het uiteindelijk de moeite waard was en zeiden dat we daardoor “een beetje veiliger” zijn.