SEGS Portal Nacional

Info&Ti

Senha 'Louvre' e softwares obsoletos: sistema de segurança do museu tem problemas graves, revelam auditorias

  • Segunda, 10 Novembro 2025 18:08
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Barbara Silva
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Reprodução/Freepik

Segundo especialista em Segurança da Informação da IAM Brasil, Natalian Silva, o investimento no mapeamento de falhas de segurança poderia solucionar problemas básicos como este

O roubo de joias da coroa francesa no Museu do Louvre em 19 de outubro, em Paris, levantou a questão de possíveis problemas de segurança na instituição. Essa questão se confirmou em documentos de auditorias privadas, que mostraram que a senha de acesso ao sistema de vigilância em vídeo é a palavra "Louvre". As informações foram reveladas pelo grupo CheckNews.

Outro problema constatado é a falta de atualização dos oito softwares responsáveis por áreas críticas de segurança, como o circuito de câmeras e controle de entrada. A equipe do departamento de TI ainda utilizava Windows 2000 e XP nas estações de trabalho, sistemas operacionais que foram descontinuados há anos.

De acordo com a especialista em Segurança da Informação e sócia da IAM Brasil, Natalian Silva, casos graves como este mostram a importância do investimento em cibersegurança nas instituições.

“O fato deste ser um dos maiores museus do mundo, deu uma falsa sensação de segurança, de que ninguém tentaria algo deste tipo. E com isso, o investimento em cibersegurança, que deveria ser um alicerce em qualquer instituição, foi deixado de lado. Qualquer empresa, instituição ou indivíduo está suscetível a um ataque deste, pois a informação, por mais irrelevante que pareça, vale ouro – de forma literal, pode até mesmo valer dinheiro – para o criminoso. Neste caso, a informação foi justamente a forma de acessar o museu para efetuar o assalto”, ressalta Natalian.

A especialista explica que medidas simples teriam ajudado a coibir o ataque.

"O uso de sistemas operacionais oficialmente descontinuados como Windows 2000 e XP tornam as máquinas frágeis, já que elas não recebem mais atualizações de segurança. Por isso, o ideal seria começar pela adoção de um sistema mais recente. Junto a isso, as atualizações de programas fortalecem o sistema com novos patchs de segurança, por isso devem ser feitas periodicamente sempre que disponíveis", diz.

Em relação às senhas, Natalian explica que existem recursos mais modernos para proteção das credenciais de acesso.

"Quando métodos tradicionais de autenticação e acesso não evoluem, o sistema se torna vulnerável como ‘porta aberta’. Investir em autenticação adaptativa e métodos passwordless [sem senha] significa elevar o nível de segurança de identidade e acesso para empresas e instituições: escolher fatores contextuais (localização, comportamento, dispositivo), eliminar senhas fracas que já foram pilar de falhas (como no caso do museu). Em resumo: se a credencial se torna trivial ou reutilizada, todo o resto está em risco.", aponta.

Ainda sim, Natalian reforça que o investimento em um projeto de cibersegurança voltado para a empresa ou instituição é o ideal.

"É preciso que os gestores defendam um orçamento para investimento de mapeamento de falhas de segurança, para que seja possível solucionar problemas tão básicos como esse. Os criminosos estão sempre se atualizando e desenvolvendo ataques mais elaborados, por isso, é preciso estar sempre um passo à frente. A cibersegurança, especialmente nos tempos atuais, não deve ser subestimada de forma alguma", conclui.

Sobre a IAM Brasil

A IAM Brasil é uma empresa referência em Segurança da Informação, com atuação estratégica em Cibersegurança e Gestão de Identidade e Acessos (IAM).

Fundada em 2021, a empresa já conta com uma equipe composta por 48 colaboradores no Brasil e 10 profissionais atuando internacionalmente.

Em constante expansão, a IAM Brasil amplia sua presença em países da América Latina, Europa, Estados Unidos e EMEA, com o objetivo de apoiar organizações de todos os segmentos e portes na proteção de identidades, mitigação de riscos cibernéticos e garantia de conformidade regulatória.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 26, 2026 Info & Ti

Roteiro para garantir seu próprio domínio digital já…

Mar 26, 2026 Info & Ti

Schneider Electric se une à NVIDIA para desenvolver…

Mar 26, 2026 Info & Ti

TeamViewer apresenta Tia Reporting com IA no Gartner…

Mar 26, 2026 Info & Ti

Samsung Knox agora protege monitores com certificação…

Mar 25, 2026 Info & Ti

Checklist de segurança: 7 passos para tornar sistemas…

Mar 25, 2026 Info & Ti

Mesmo os jogos mais inocentes geram dados

Mar 25, 2026 Info & Ti

ASUS recomenda notebooks gamer para quem busca alto…

Mar 25, 2026 Info & Ti

Poco X8 Pro e PUBG MOBILE anunciam parceria no Brasil…

Mar 25, 2026 Info & Ti

Últimos dias para adquirir o seu Galaxy S26 com o dobro…

Mar 24, 2026 Info & Ti

Axis Communications e Atman Systems apresentam soluções…

Mar 24, 2026 Info & Ti

Photoroom disponibiliza em código aberto o PRX, um…

Mar 24, 2026 Info & Ti

IA baseada em agentes acelera criação de malware e…

Mar 24, 2026 Info & Ti

Como a IA pode acelerar e transformar o aprendizado de…

Mar 23, 2026 Info & Ti

Acer apoia empresas na era do trabalho híbrido ao…

Mar 23, 2026 Info & Ti

Sistemas inteligentes transformam operações e reduzem…

Mar 23, 2026 Info & Ti

Dicas para se preparar para festivais de música com o…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version