Un filo rosso e sottile lega il governo polacco e le sue banche. Questo filo si chiama malware.

Sembrerebbe che un elevato numero di workstation di numerose banche polacche, siano state infettate da un malware.

Il paziente zero, che ha fatto partire l’infezione è tuttavia un sito governativo, in particolare quello della Polish Financial Supervision Authority che dovrebbe, tra le altre cose, vigilare sulla sicurezza del sistema bancario stesso.

Il vettore d’attacco era un javascript malevolo, piazzato nel sito del KNF, che scaricava il payload del malware sui computer delle vittime.

Abbiamo quindi un sito governativo vulnerabile e numerose workstation del settore finanziario senza un’adeguata protezione.

Anche in Polonia, la via di un web sicuro è lunga e perigliosa.