
Redazione RHC:4 Novembro 2025 19:05
Como sabemos, os ladrões no “roubo do século” entraram por uma janela do segundo andar do Museu do Louvre, Mas o museu tinha outros problemas além de janelas desprotegidas.
Embora o Ministro da Cultura Rachida Dati afirmou que “Os sistemas de segurança do museu não falharam” há indícios de que alguma segurança cibernética Violações ocorreu .
De acordo com documentos confidenciais vistos pelo jornal Libération, em 2014, simplesmente digitar ” LOUVRE ” acessou o servidor responsável pela vigilância por vídeo no museu mais famoso da França. Ou digitando ” THALES ” acessou o software publicado pela empresa de mesmo nome.
Essas senhas, que no jargão técnico são chamadas de “padrão” ou “senhas previsíveis”, já foram definidas pelo ANSSI (Agência Nacional Francesa de Segurança da Informação) como um risco sério. Eles relataram que “a rede de escritórios do Museu do Louvre também inclui sistemas obsoletos”, como Windows 2000 – que não garantia mais o bloqueio de sessão ou atualizações de antivírus.
A ANSSI verificou tudo isso com uma auditoria interna em 2014. A Microsoft parou de fornecer atualizações de segurança para o Windows 2000 já em julho de 2010. A auditoria continha recomendações muito específicas: Use senhas mais complexas, migre software para versões compatíveis e corrija vulnerabilidades . Mas o museu não respondeu para saber se realmente seguiu essas recomendações.
Uma segunda auditoria foi realizada em 2017 pelo INHESJ (Instituto Nacional de Estudos Avançados sobre Segurança e Justiça) e descobriu que “algumas estações de trabalho têm sistemas operacionais obsoletos (Windows 2000 e Windows XP) que não garantem mais segurança eficaz (sem atualizações de antivírus, sem senhas ou bloqueios de sessão, etc.). ” A Microsoft descontinuou o suporte estendido para o Windows XP em 2014.
Vinte anos de dívida técnica pesaram muito na segurança do Louvre, com o acúmulo contínuo de vigilância por vídeo analógico, vigilância por vídeo digital, detecção de intrusão e sistemas de controle de acesso, alguns com servidores dedicados ou aplicativos proprietários. Alguns desses sistemas tornaram-se obsoletos ao longo do tempo e exigiriam atualizações ou substituição.
Redação
A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.