SEGS Portal Nacional

Info&Ti

Senha 'Louvre' e softwares obsoletos: sistema de segurança do museu tem problemas graves, revelam auditorias

  • Segunda, 10 Novembro 2025 18:08
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Barbara Silva
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Reprodução/Freepik

Segundo especialista em Segurança da Informação da IAM Brasil, Natalian Silva, o investimento no mapeamento de falhas de segurança poderia solucionar problemas básicos como este

O roubo de joias da coroa francesa no Museu do Louvre em 19 de outubro, em Paris, levantou a questão de possíveis problemas de segurança na instituição. Essa questão se confirmou em documentos de auditorias privadas, que mostraram que a senha de acesso ao sistema de vigilância em vídeo é a palavra "Louvre". As informações foram reveladas pelo grupo CheckNews.

Outro problema constatado é a falta de atualização dos oito softwares responsáveis por áreas críticas de segurança, como o circuito de câmeras e controle de entrada. A equipe do departamento de TI ainda utilizava Windows 2000 e XP nas estações de trabalho, sistemas operacionais que foram descontinuados há anos.

De acordo com a especialista em Segurança da Informação e sócia da IAM Brasil, Natalian Silva, casos graves como este mostram a importância do investimento em cibersegurança nas instituições.

“O fato deste ser um dos maiores museus do mundo, deu uma falsa sensação de segurança, de que ninguém tentaria algo deste tipo. E com isso, o investimento em cibersegurança, que deveria ser um alicerce em qualquer instituição, foi deixado de lado. Qualquer empresa, instituição ou indivíduo está suscetível a um ataque deste, pois a informação, por mais irrelevante que pareça, vale ouro – de forma literal, pode até mesmo valer dinheiro – para o criminoso. Neste caso, a informação foi justamente a forma de acessar o museu para efetuar o assalto”, ressalta Natalian.

A especialista explica que medidas simples teriam ajudado a coibir o ataque.

"O uso de sistemas operacionais oficialmente descontinuados como Windows 2000 e XP tornam as máquinas frágeis, já que elas não recebem mais atualizações de segurança. Por isso, o ideal seria começar pela adoção de um sistema mais recente. Junto a isso, as atualizações de programas fortalecem o sistema com novos patchs de segurança, por isso devem ser feitas periodicamente sempre que disponíveis", diz.

Em relação às senhas, Natalian explica que existem recursos mais modernos para proteção das credenciais de acesso.

"Quando métodos tradicionais de autenticação e acesso não evoluem, o sistema se torna vulnerável como ‘porta aberta’. Investir em autenticação adaptativa e métodos passwordless [sem senha] significa elevar o nível de segurança de identidade e acesso para empresas e instituições: escolher fatores contextuais (localização, comportamento, dispositivo), eliminar senhas fracas que já foram pilar de falhas (como no caso do museu). Em resumo: se a credencial se torna trivial ou reutilizada, todo o resto está em risco.", aponta.

Ainda sim, Natalian reforça que o investimento em um projeto de cibersegurança voltado para a empresa ou instituição é o ideal.

"É preciso que os gestores defendam um orçamento para investimento de mapeamento de falhas de segurança, para que seja possível solucionar problemas tão básicos como esse. Os criminosos estão sempre se atualizando e desenvolvendo ataques mais elaborados, por isso, é preciso estar sempre um passo à frente. A cibersegurança, especialmente nos tempos atuais, não deve ser subestimada de forma alguma", conclui.

Sobre a IAM Brasil

A IAM Brasil é uma empresa referência em Segurança da Informação, com atuação estratégica em Cibersegurança e Gestão de Identidade e Acessos (IAM).

Fundada em 2021, a empresa já conta com uma equipe composta por 48 colaboradores no Brasil e 10 profissionais atuando internacionalmente.

Em constante expansão, a IAM Brasil amplia sua presença em países da América Latina, Europa, Estados Unidos e EMEA, com o objetivo de apoiar organizações de todos os segmentos e portes na proteção de identidades, mitigação de riscos cibernéticos e garantia de conformidade regulatória.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 08, 2025 Info & Ti

Samsung leva o Galaxy S25 Ultra ao SLS Super Crown…

Dez 08, 2025 Info & Ti

Como enfrentar apropriações indevidas de marcas, rostos…

Dez 08, 2025 Info & Ti

O que a IA muda nas eleições de 2026 em relação a 2022

Dez 08, 2025 Info & Ti

Tecnologia integrada como aliada na redução de eventos…

Dez 05, 2025 Info & Ti

Arte e lifestyle: 5 motivos para ter uma TV The Frame,…

Dez 05, 2025 Info & Ti

Como será o futuro do trabalho na era da Inteligência…

Dez 05, 2025 Info & Ti

Como as plataformas jurídicas podem apoiar o setor a…

Dez 05, 2025 Info & Ti

É possível criar um bom site utilizando uma…

Dez 04, 2025 Info & Ti

Samsung celebra 15 anos de inovações em tablets no…

Dez 04, 2025 Info & Ti

Óculos de Realidade Aumentada se consolidam em 2025…

Dez 04, 2025 Info & Ti

XPG lança nova série de memórias para jogos ARMAX DDR5

Dez 04, 2025 Info & Ti

Agentificação: tornando o artificial visível

Dez 03, 2025 Info & Ti

Como a tecnologia impulsiona pequenos negócios no fim…

Dez 03, 2025 Info & Ti

Fechar a tampa do notebook sem desligá-lo pode causar…

Dez 03, 2025 Info & Ti

Lockers inteligentes transformam a experiência em…

Dez 03, 2025 Info & Ti

WatchGuard antecipa as principais tendências de…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version