---
title: "Pesquisadores encontram milhares de agências públicas polonesas vulneráveis a hacks"
author: "Gustavo Ramos O. Klein"
date: "2026-08-09 06:45:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/09/pesquisadores-encontram-milhares-de-agencias-publicas-polonesas-vulneraveis-a-hacks/md"
---

## Resumo
- Pesquisadores Robert Kruczek e Kamil Szczurowski escanearam a web pública da Polônia.
- Mais de 10.000 entidades e 250.000 websites com vulnerabilidades identificadas.
- Apresentação ocorreu no Def Con em Las Vegas em 7 de agosto de 2026.
- Vulnerabilidades no Pad CMS permitiram acesso sem senha a mais de 300 sites.
- Acesso a websites de cerca de 245 tribunais foi exposto.
- Contexto inclui suspeitas de ataques russos em energia e água.
- Descobertas reportadas ao governo polonês via canais oficiais.

---

Dois pesquisadores de segurança poloneses realizaram uma varredura detalhada na internet pública de seu país e revelaram vulnerabilidades que afetam mais de **10.000 entidades públicas** e cerca de **250.000 websites**, incluindo sistemas críticos de aeroportos, hospitais e escritórios governamentais, o que levanta sérias preocupações sobre a segurança do ecossistema digital nacional onde diferentes plataformas precisam se conectar de forma confiável para entregar serviços ao cidadão.

## A varredura motivada pelo patriotismo digital

Robert **Kruczek** e **Kamil Szczurowski** da empresa Securitum conduziram essa análise como um ato de patriotismo, buscando compreender o estado da web pública polonesa para torná-la mais segura, e os resultados foram apresentados na conferência Def Con em Las Vegas no dia 7 de agosto de 2026, destacando como falhas em softwares amplamente utilizados podem comprometer a interoperabilidade entre diferentes serviços governamentais que deveriam funcionar como pontes seguras de comunicação entre o estado e os cidadãos, transformando o que deveria ser um diálogo fluido em um risco constante de interrupções ou violações.

Essa iniciativa não surgiu do nada, pois a Polônia vem reforçando suas defesas cibernéticas após suspeitas de ataques russos em provedores de energia e água, e a varredura ajuda a identificar pontos fracos que poderiam ser explorados em um cenário onde plataformas digitais precisam dialogar de forma confiável para entregar serviços essenciais sem interrupções ou violações, mostrando que a manutenção de conexões seguras é essencial para evitar que brechas isoladas se espalhem por todo o ecossistema.

## Vulnerabilidades no Pad CMS expõem centenas de sites

Uma das falhas mais críticas identificadas envolve o **Pad CMS**, um sistema de gerenciamento de conteúdo usado por muitas entidades públicas, que permitiu acesso não autenticado a mais de **300 websites** sem necessidade de senha, já que o desenvolvedor não emitiu correções porque o produto atingiu o fim de sua vida útil e foi descontinuado, ilustrando como a falta de manutenção em componentes de um ecossistema digital pode criar brechas que afetam a confiança em todo o sistema interconectado e impedem que serviços públicos funcionem como uma rede coesa de pontes digitais.

Quando softwares obsoletos permanecem em operação sem atualizações, eles agem como pontes frágeis em uma rede de serviços, onde uma falha em um lado pode comprometer o fluxo de dados e informações sensíveis que circulam entre diferentes órgãos governamentais e o público, e essa situação exige que os responsáveis por essas plataformas adotem uma abordagem mais proativa para garantir que cada conexão permaneça protegida e funcional ao longo do tempo.

## Riscos ao sistema judiciário e a dois terços dos tribunais

Outra vulnerabilidade permitiu acesso aos websites de aproximadamente **245 tribunais**, o que representa cerca de dois terços do sistema judiciário polonês, demonstrando como falhas em plataformas digitais podem impactar diretamente a administração da justiça e a interoperabilidade entre órgãos que dependem de trocas seguras de informações para funcionar de maneira eficiente e protegida, especialmente quando o judiciário lida com dados sensíveis que exigem um nível elevado de confiança nas conexões entre sistemas.

Essa exposição é particularmente preocupante porque o judiciário lida com dados sensíveis que, se comprometidos, poderiam afetar não apenas processos legais mas também a confiança pública na capacidade do estado de proteger informações críticas em um ambiente onde diferentes sistemas precisam se conectar de forma diplomática e segura, e a ausência de atualizações adequadas transforma o que deveria ser uma rede robusta de comunicação em um ponto de fragilidade que afeta toda a sociedade.

## O papel do contexto geopolítico e ameaças externas

Os achados ganham relevância no contexto em que a Polônia fortalece suas defesas após suspeitas de ataques cibernéticos russos em setores de energia e água, e para entender melhor esse cenário, é possível consultar relatos anteriores sobre incidentes semelhantes que mostram como senhas fracas e falhas básicas podem ser exploradas por atores maliciosos em infraestruturas críticas [como a rede elétrica polonesa](https://desbugados.com.br/post/2026/01/31/senha-admin123-ataca-de-novo-hackers-russos-invadem-rede-eletrica-da-polonia), reforçando a ideia de que o ecossistema digital precisa de manutenção constante para evitar que brechas isoladas se transformem em problemas sistêmicos que comprometam a colaboração entre plataformas governamentais.

Além disso, a combinação de falhas de software, ausência de programas de recompensa por bugs e falta de canais claros de reporte aumenta o risco, pois alguns fornecedores veem relatórios de vulnerabilidades como inconvenientes em vez de oportunidades para fortalecer as pontes digitais que conectam serviços públicos, e essa mentalidade dificulta a construção de um ecossistema onde a interoperabilidade seja protegida por práticas colaborativas e transparentes entre todos os envolvidos.

## Caixa de Ferramentas para fortalecer o ecossistema

Com base nas descobertas, os governos e desenvolvedores podem adotar medidas práticas como implementar programas de bug bounty para incentivar relatos de vulnerabilidades, estabelecer canais formais de comunicação para que pesquisadores possam reportar problemas de forma segura, e priorizar a atualização ou substituição de softwares obsoletos que já não recebem suporte, transformando assim o ecossistema de serviços públicos em uma rede mais resiliente e colaborativa onde a interoperabilidade é protegida por boas práticas de segurança que permitem que diferentes plataformas dialoguem sem comprometer a integridade dos dados.

Os pesquisadores relataram suas descobertas ao governo polonês por canais oficiais e afirmaram que o esforço valeu a pena, pois contribuiu para tornar o país um pouco mais seguro, mostrando que ações proativas como essa podem servir de modelo para outras nações que buscam proteger suas infraestruturas digitais contra ameaças crescentes e garantir que o potencial humano combinado com ferramentas adequadas gere resultados excepcionais na defesa do espaço digital.