ポーランドの2人のセキュリティ研究者、Robert KruczekとKamil Szczurowskiは、国がサイバー攻撃にどれだけ脆弱であるかを調査するために研究を行った。研究者は、Def Conサイバー_security会議で、空港、病院、政府ビルを含む1万以上の公的機関と25万のウェブサイトがセキュリティの脆弱性を持っていることを発見したと発表した。
研究者は、一部のソフトウェア提供者の不正確なソフトウェア、バグ報奨プログラムの欠如、セキュリティの脆弱性を報告する手段の欠如により、ポーランドの公的サービスが避けられない攻撃やその他の攻撃にさらされていると述べた。さらに、一部のバグは非常に容易に利用できるものの、一部の提供者によって軽視され、報告が迷惑とみなされていることもあると述べた。
研究者は、Pad CMSと呼ばれる広く使用されているコンテンツ管理システムで重大なセキュリティの脆弱性を発見し、300以上の公的ウェブサイトにパスワードなしでアクセスできるようになった。ソフトウェア開発者は、ソフトウェアの終了によりこのセキュリティの脆弱性を修正しなかった。研究者は、公式のチャンネルを通じて政府に発見を報告し、より安全な状態にあると述べた。
