En Polonia, los investigadores de seguridad Robert Kruczek y Kamil Szczurowski realizaron un estudio para comprender cuán expuesta está la infraestructura de internet del país a los ciberataques. Los investigadores anunciaron en la conferencia de seguridad cibernética Def Con que habían detectado que más de 10.000 instituciones gubernamentales, incluidos aeropuertos, hospitales y edificios estatales, y 250.000 sitios web presentan vulnerabilidades de seguridad.

Los investigadores señalaron que, debido a los software defectuosos de algunos proveedores, la ausencia de programas de recompensas por errores y de canales para reportar vulnerabilidades, los servicios públicos de Polonia están expuestos inevitablemente a ataques y otros incidentes. Indicaron que algunas fallas son extremadamente fáciles de explotar, pero que algunos proveedores no las toman en serio y describen los informes de fallas como molestias.

Los investigadores encontraron vulnerabilidades críticas en el sistema de gestión de contenidos ampliamente utilizado llamado Pad CMS, lo que les permitió acceder sin contraseña a más de 300 sitios web gubernamentales. El desarrollador del software no corrigió esta vulnerabilidad debido a que el software está 'end of life'. Los investigadores informaron sus hallazgos a través de varios canales oficiales al gobierno y afirmaron que, de esta manera, el gobierno es 'de una manera más segura'.