BIULETYN SEKTOROWY // CHIMERASCOPE FYI

DACH Defense & Aerospace — Zewnętrzna postawa bezpieczeństwa

Ocena bezpieczeństwa na poziomie całego sektora obrony i lotnictwa w regionie DACH.

13 września 2026

NIS2 Art.21CRA Art.10BSI-Gesetz

Sektor obronny zaklasyfikowany jako podmiot kluczowy w ramach NIS2.

KLUCZOWE USTALENIE
91.5%
domen umożliwiających nieautoryzowane wydawanie certyfikatów

Rozkład ryzyka

CRITICAL
3.4%
HIGH
15.3%
MEDIUM
32.2%
LOW
49.2%
Śr. ocena ryzyka: 23.9Maks: 63

Krajobraz zagrożeń sektora

5 grup zagrożeń zidentyfikowanych jako atakujące ten sektor · 5 monitorowanych przez państwowe agencje cyberbezpieczeństwa

Charming KittenIR
APT17CN
CleaverIR
APT28RU
APT40CN

Atrybucja oparta na publicznie dostępnych państwowych i społecznościowych źródłach wywiadu o zagrożeniach.

Poprosić o analizę zagrożeń specyficzną dla sektora →

Ochrona aplikacji webowych
37.3%
Podatny na wstrzykiwanie treści
42.4%
Ujawniony odcisk serwera

Brakujące nagłówki bezpieczeństwa narażają aplikacje internetowe na ataki typu clickjacking, wstrzykiwanie oraz man‑in‑the‑middle.

Ochrona przed spoofingiem e-mail
18.6%
Podatny na podszywanie się pod e‑mail
11.9%
Tożsamość nadawcy niezweryfikowana
10.2%
Brak uwierzytelniania e‑mail

Organizacje, które nie posiadają odpowiednich kontroli uwierzytelniania poczty elektronicznej, umożliwiają atakującym podszywanie się pod ich domenę — co pozwala na prowadzenie kampanii phishingowych oraz przejęcia poczty służbowej.

Bezpieczeństwo DNS i domen
84.7%
Rozwiązywanie domeny niechronione
91.5%
Możliwe nieautoryzowane wydanie certyfikatu
30.5%
Możliwy dostęp niezaszyfrowany

Niezabezpieczona infrastruktura domeny umożliwia atakującym przechwycenie rozwiązywania nazw i wydawanie nieautoryzowanych certyfikatów — przekierowując klientów do systemów kontrolowanych przez atakującego.

Szyfrowanie i gotowość do ujawniania
62.7%
Zastosowano nowoczesne szyfrowanie
5.1%
Program koordynowanego ujawniania
6.8%
Ryzyko ujawnienia tokenu sesji

Nowoczesne standardy szyfrowania i programy koordynowanego ujawniania wykazują dojrzałość bezpieczeństwa. Słabe zarządzanie sesjami naraża poświadczenia użytkowników na przechwycenie.

Wektory nieautoryzowanego dostępu
8.5%
Niezaszyfrowany transfer plików – otwarty
8.5%
Zdalny pulpit dostępny
8.5%
Serwer poczty bezpośrednio dostępny
8.5%
Port bazy danych dostępny

Udostępnione interfejsy administracyjne stanowią bezpośrednie wektory ataku umożliwiające nieautoryzowany dostęp i przemieszczanie się lateralne w obrębie wewnętrznych systemów.

Dojrzałość technologiczna
27.1%
CDN Chroniony
20.3%
Panel zarządzania dostępny
1.7%
certyfikat samopodpisany
1.7%
certyfikat samopodpisany

Inwestycje w nowoczesną infrastrukturę korelują z niższym prawdopodobieństwem naruszenia. Odsłonięte panele administracyjne i przestarzałe oprogramowanie tworzą łatwo wykorzystywalne punkty wejścia.

Zarządzanie certyfikatami i podatnościami
5.1%
Znane podatne luki
1.7%
Znane podatne luki

Wygasłe lub wygasające certyfikaty powodują zakłócenia w działaniu usług i obniżają zaufanie. Znane CVE wskazują na niezałatane, podatne na wykorzystanie luki bezpieczeństwa.

Infrastruktura
Przegląd
Wykorzystanie CDN27.1%
Śr. wiek domeny25.7y
Datacenter / Cloud55.6%
VPN / Proxy Fronted13%
Top Provider Share10.2%
Dostawca poczty
Self-hosted
27.1%
Third-party
23.7%
Microsoft 365
20.3%
Proofpoint
13.6%
Hosting
Other / Self-hosted
45.8%
CLOUDFLARENET
10.2%
INCAPSULA
8.5%
AMAZON-02
8.5%
Wystawcy SSL
Other
25.4%
DigiCert
18.6%
GlobalSign
15.3%
Let's
13.6%
Google
11.9%
Metodologia

Na podstawie pasywnego rozpoznania publicznie dostępnych danych. Nasz silnik wywiadowczy ocenił organizacje w tym sektorze za pomocą zautomatyzowanej analizy wielofazowej w 18 wymiarach bezpieczeństwa. Nie przeprowadzono testów inwazyjnych.

Zamów analizę intelligence

Wyślij dane i podaj domenę główną organizacji. Dostarczymy sektorowy raport intelligence.

Raport oparty na własnych badaniach ChimeraScope z wykorzystaniem pasywnych technik rozpoznania. Dane pochodzą wyłącznie ze źródeł publicznych. Brak testów inwazyjnych. Wyniki zanonimizowane i zagregowane.© 2026 Gexiro Global Enterprises Ltd, Gibraltar.