CERT Polska chroni przed lukami: nowe narzędzia do skanowania podatności
CERT Polska uruchomił portale do zarządzania podatnościami i skanowania infrastruktury.
Liczba nowych luk bezpieczeństwa rośnie szybciej niż zdolność branży do ich naprawy. To fundamentalny problem cyberbezpieczeństwa, na który CERT Polska odpowiada nowymi narzędziami do prewencji i zarządzania podatnościami.
Dlaczego liczba podatności rośnie tak szybko?
Każdego roku pojawia się coraz więcej zidentyfikowanych luk w oprogramowaniu, systemach operacyjnych i urządzeniach sieciowych. Organizacja FIRST prognozuje, że w 2026 roku zostanie zarejestrowanych około 66 tysięcy nowych CVE. Jednak bardziej konserwatywne szacunki wskazują na zakres 70–100 tysięcy nowych podatności w tym samym okresie – różnica wynika z tego, że część luk odkrywa się niezależnie lub są zgłaszane z opóźnieniem.
Dla użytkownika domowego oznacza to, że każdy router, kamera IP, inteligentny głośnik czy nawet telewizor mogą zawierać nieznane jeszcze zagrożenia. Dlatego proaktywne skanowanie i monitoring infrastruktury stają się konieczne.
Nowe portale CERT Polska: co oferują?
CERT Polska uruchomił dwa uzupełniające się narzędzia:
Portal wiedza.cert.pl to baza wiedzy zawierająca materiały edukacyjne o podatnościach i zagrożeniach. Służy przede wszystkim do zrozumienia, jakie rodzaje luk istnieją, jak działają i jakie mogą mieć konsekwencje. To zasób dla osób chcących pogłębić wiedzę o bezpieczeństwie.
Portal moje.cert.pl to natomiast praktyczne narzędzie działające na zasadzie serwisu usług. Umożliwia użytkownikom skanowanie swoich domen i subdomen, sprawdzenie, czy ich dane pojawiły się w publicznych wyciekach, oraz wykrycie złośliwego oprogramowania w infrastrukturze. Wszystkie te funkcje dostępne są bezpłatnie.
Skala skanowania i wykrytych problemów
Aby pokazać skalę zagrożeń, CERT Polska przeprowadziło masowe skanowanie polskiego internetu. Wyniki są alarmujące:
| Parametr | Liczba |
|---|---|
| Przeskanowane domeny i subdomeny | 4,56 mln |
| Wykryte podatności lub błędy konfiguracji | 1,82 mln |
| Problemy wysokiego ryzyka | 140,5 tys. |
Te liczby pokazują, że błędy bezpieczeństwa są powszechne – średnio na każde 2,5 przeskanowanego zasobu przypadała co najmniej jedna podatność. Wśród nich ponad 140 tysięcy stanowiło zagrożenia wysokiego ryzyka, które mogą prowadzić do natychmiastowego kompromitowania systemu.
Inteligentne ostrzeganie o nowych lukach
Jedną z kluczowych funkcji nowego modułu w moje.cert.pl jest automatyczne wysyłanie dopasowanych alertów. System monitoruje nowe podatności w technologiach, które użytkownik ma zainstalowane w swojej infrastrukturze, i natychmiast powiadamia go o zagrożeniach. To zmienia podejście z reaktywnego (czekanie, aż luka zostanie odkryta) na proaktywne (bycie informowanym zanim atakujący zdąży działać).
CERT Polska wykorzystuje do tego celu zaawansowane modele sztucznej inteligencji, w tym specjalistyczne narzędzia takie jak GPT-5.5 Cyber, które potrafią analizować złożone dane bezpieczeństwa i generować precyzyjne ostrzeżenia.
Zapomniane subdomeny – ukryty problem
Skanowanie ujawniło poważny problem: wiele organizacji i użytkowników ma aktywne subdomeny, których już nie pamiętają. Subdomena to adres internetowy powiązany z główną domeną – na przykład jeśli posiadasz stronę example.pl, to old.example.pl lub test.example.pl to subdomeny.
Portal moje.cert.pl pokazuje publicznie widoczne zasoby, w tym te zapomniane. Stanowią one idealny punkt wejścia dla atakujących, ponieważ właściciel nie wie, że istnieją, i nie aktualizuje ich ani nie monitoruje. Użytkownik, który uruchomi skanowanie, dowie się o nich jako pierwszy – zanim wykorzysta je ktoś ze złymi intencjami.
Co to oznacza dla Ciebie?
Jeśli posiadasz własną domenę (nawet prostą stronę internetową), powinieneś regularnie skanować swoją infrastrukturę za pomocą moje.cert.pl. Proces jest darmowy i nie wymaga specjalistycznej wiedzy – wystarczy wpisać adres domeny.
Dla użytkowników domowych bez własnej domeny artykuł stanowi przede wszystkim przypomnienie: zagrożenia w internecie rosną w tempie wykładniczym. Warto regularnie aktualizować oprogramowanie na wszystkich urządzeniach, włączyć uwierzytelnianie wieloskładnikowe na ważnych kontach i monitorować, czy Twoje dane pojawiły się w wyciekach. Moje.cert.pl oferuje również funkcję sprawdzenia wycieków – warto ją wykorzystać dla swoich głównych adresów e-mail.
Najczęstsze pytania
Ile nowych luk bezpieczeństwa pojawia się rocznie?
Według prognoz FIRST, w 2026 roku może pojawić się około 66 tysięcy nowych identyfikatorów CVE, choć realistyczne scenariusze wskazują na 70–100 tysięcy nowych podatności w tym samym roku.
Co to jest CVE i dlaczego powinienem się tym przejmować?
CVE (Common Vulnerabilities and Exposures) to identyfikatory przypisane znanym lukom bezpieczeństwa w oprogramowaniu i urządzeniach. Każda nowa luka to potencjalna brama dla atakujących.
Jakie narzędzia oferuje CERT Polska do ochrony?
CERT Polska udostępnia portal wiedza.cert.pl z bazą informacji o zagrożeniach oraz moje.cert.pl, który integruje funkcje skanowania domen, sprawdzania wycieków danych i wykrywania złośliwego oprogramowania.
Czy skanowanie podatności dotyczy również użytkowników domowych?
Tak – portal moje.cert.pl jest dostępny bezpłatnie i pozwala każdemu sprawdzić, czy jego infrastruktura (domena, subdomeny) ma widoczne problemy bezpieczeństwa.
Co to są „zapomniane subdomeny"?
To adresy internetowe powiązane z główną domeną, które właściciel zapomniał wyłączyć lub zabezpieczyć. Mogą stanowić wejście dla cyberprzestępców.
Na podstawie: ANDROID.COM.PL. Tekst opracowany redakcyjnie.