Löschfahrzeug bei Struga ausgebrannt: zwei Feuerwehrleute im Krankenhaus, und die Saison fängt gerade erst an
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
06.08.2026
08.08.2026
08.08.2026
07.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
06.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
08.08.2026
07.08.2026
06.08.2026
23.04.2026
23.04.2026
12.04.2026
Zwei polnische Sicherheitsforscher beschlossen zu prüfen, wie verwundbar das Internet ihres Landes ist. Nicht im Auftrag eines Ministeriums, nicht für Geld - sondern, wie sie selbst sagten, aus dem Gefühl heraus, dass das Land, in dem sie leben, sicherer sein sollte. Das Ergebnis, das sie auf der Def-Con-Konferenz in Las Vegas vorstellten, ist vernichtend: über 10.000 öffentliche Einrichtungen und rund 250.000 Seiten mit Sicherheitslücken.
Darunter sind Flughäfen, Krankenhäuser und Behörden. Es geht nicht um theoretische Schwächen auf irgendeinem vergessenen Server, sondern um Systeme, durch die der Alltag der Menschen läuft.
Robert Kruczek und Kamil Szczurowski fanden kritische Lücken im Content-Management-System Pad CMS, das in der polnischen Verwaltung breit eingesetzt wird. Über dieses gelangten sie auf über 300 öffentliche Seiten, ohne ein Passwort zu brauchen. Der Hersteller hat die Software nicht repariert - der Grund: Sie gilt bereits als veraltet und wird nicht mehr gepflegt.
Das ist der Satz, der am meisten schmerzt. Die Software ist nicht verwundbar, weil irgendein Angreifer genial war, sondern weil die Firma, die sie verkauft hat, entschied, es sei nicht mehr ihre Pflicht - und die Einrichtungen, die sie gekauft haben, nutzten sie weiter, als wäre nichts geschehen.
Die zweite Lücke verschaffte ihnen Zugang zu den Seiten von rund zwei Dritteln der polnischen Justiz - etwa 245 Gerichten. Die beiden meldeten ihre Funde über offizielle Kanäle an den Staat.
Was sie danach beschreiben, ist der Teil, den jeder, der mit Institutionen auf dem Balkan gearbeitet hat, sofort wiedererkennt. Einige Fehler waren extrem einfach auszunutzen, wurden aber nicht ernst genommen - mehrere Softwarehersteller behandelten die Meldungen als Belästigung. Nicht als zu lösendes Problem, sondern als etwas, das ihnen den Tag verdirbt.
Das zusätzliche Problem, auf das sie hinweisen, ist systemisch: In Polen gibt es weder etablierte Programme zur Belohnung von Menschen, die Lücken melden, noch einen klaren Weg, überhaupt einen Fehler zu melden. Zwei Menschen, die helfen wollen, müssen also selbst herausfinden, an wen sie sich wenden.
All das geschieht, während Polen seine Cyberabwehr zu stärken versucht, nach einer Welle mutmaßlich russischer Angriffe auf seine Energie- und Wasserversorger. Ein Teil dieser Angriffe lief genau über schwachen Schutz. Das ist der Kontext - ein Staat, der weiß, dass er Ziel ist, und dennoch eine Viertelmillion Seiten mit Löchern hat.
Am Ende ihres Vortrags sagten Kruczek und Szczurowski, die mühsame Arbeit habe sich gelohnt, denn dank ihr seien wir alle „ein wenig sicherer”. Der Ton ist bescheiden. Es gibt auch eine andere Lesart: Es brauchte die Mühe zweier Enthusiasten, um herauszufinden, was die Institutionen jederzeit selbst hätten prüfen können, mit Geld aus dem Haushalt.
Die neuesten 10 Nachrichten aus dieser Kategorie
Das Modell erreichte die „kritische Cybersicherheitsschwelle” - es konnte selbst eine Schwachstelle finden und selbst angreifen. Die Bewertung stammt von...
In drei Monaten keine einzige angenommene oder abgelehnte Korrektur, und Millionen lesen weiterhin jeden Monat mit. Eine eingefrorene Enzyklopädie ist...
Neun Millionen Quadratmeter Produktionsfläche für Chips, die Roboter und Rechenzentren im Orbit antreiben sollen. Am Tag vor der Ankündigung erschienen...
Die zwei größten Dating-Apps entdecken plötzlich, dass das Treffen in echt der Punkt war. Bumbles Umsatz fiel um 15,2 Prozent,...
Jeff Dean, Googles dreißigster Mitarbeiter, geht nach 27 Jahren und nimmt drei der besten Forscher des Konzerns mit. Die neue...
Private Relay verbirgt Ihre IP-Adresse und wird über iCloud+ bezahlt. Zwei Forscher zeigten, dass es umgangen werden kann - viel...
Die Raketenfirma verdiente 7,8 Milliarden in einem Quartal - knapp 2 Milliarden davon aus Rechenzentren, die für ein Modell gebaut...
Alex Karp behauptet, Firmen, die Sprachmodelle bauen, überführen deine Expertise in ihr Modell, um dir das Geschäft wegzunehmen. Im selben...
Norwegische Forscher fanden in Smart-TV-Apps Code, der die Heimleitung in einen Tunnel für fremden Datenverkehr verwandelt. Bei LG steckte er...
Der Betreiber mit 67 Millionen Kunden räumte ein, dass der Strom nicht für alle reicht, und entschied im Voraus, wer...
Diese Seite verwendet Cookies - ist das okay? Mehr erfahren
Erfahre als Erster, wenn Metla etwas Neues startet
Hinterlasse deine E-Mail-Adresse und wir schreiben dir, wenn es einen neuen Ratgeber oder etwas Neues auf Metla gibt.