Louvre-botrány, elavult jelszavak miatt bénult le a rendszer

Louvre-botrány, elavult jelszavak miatt bénult le a rendszer
A világ leghíresebb múzeuma, a Louvre évekig elképesztően gyenge informatikai védelemmel működött. Egy francia tényfeltáró csapat megszerezte a múzeum korábbi biztonsági auditjait, amelyek lerántották a leplet az elképesztő hanyagságról. Kiderült, hogy például maga a „LOUVRE” szó szolgált egy biztonsági szerver jelszavaként, míg egy másik platformon a „THALES” volt a jelszó. Ez olyan, mintha a pénzszekrényt „penzszekreny” kóddal zárnák le. Szakértők szerint ezekkel a nevetséges jelszavakkal simán be lehetett jutni kulcsfontosságú rendszerekbe, sőt olyan szintű hozzáférés is megszerezhető volt, amellyel a múzeum belépőkártyáinak jogköreit is módosíthatták.

Elavult rendszerek és homályos felelősség

A Louvre-nál 2017-ben tartott vizsgálat sem hozott sok örömhírt: a rendszerben még Windows 2000-et és Windows XP-t is találtak, noha ezek támogatását a Microsoft már régen befejezte. Egy 2023 nyári jelentés pedig kimutatta, hogy a biztonsági kamerákat irányító szoftver egy Windows Server 2003 gépen futott. Nem hagyható figyelmen kívül, hogy a múzeum vezetése semmilyen konkrét választ nem adott a feltárt hiányosságokra – a jelentéseket titkosították, így nem tudni, történt-e bármilyen érdemi fejlesztés vagy intézkedés.

Ettől függetlenül a Louvre-t néhány hónapja ékszerrablók fosztották ki, de semmi sem utal arra, hogy a digitális hiányosságokat kihasználták volna. Az elkövetőket elkapták, az ellopott ékszerek nagy része azonban eltűnt, csak egy darab került elő – azt menekülés közben ejtették el.

Amerikai kiberbiztonsági bénázás a lezárás miatt

Az USA-n belül szintén komoly problémákat okoz a politikai patthelyzet. A Képviselőház végre felismerte, hogy a kormányzati leállás súlyos következményekkel jár a kiberbiztonság terén. A Nemzetbiztonsági Bizottság szerint Kína és más rivális országok folyamatosan támadják az amerikai rendszereket, és kihasználják, hogy az együttműködés az ipari szereplőkkel október óta gyakorlatilag megszűnt. Rávilágítottak, hogy például a Költségvetési Iroda rendszerét is feltörték külföldi hackerek, és így törvényhozási háttéranyagokat is megszereztek.

Az USA Kiberbiztonsági és Infrastruktúra Védelmi Ügynöksége (CISA) ráadásul bírósági tiltás ellenére is elbocsátott 54 alkalmazottat az érintett osztályáról, mondván, hogy a felmondóleveleket még a tiltás előtt kiküldték. Az igazgatóhelyettes szerint az elbocsátottak nem szakszervezeti tagok, így rájuk nem vonatkozik a bírósági döntés – az ipari partnerség és a fenyegetésmegosztás így még nehezebbé vált.

Kínában halálos ítélet a kiberbűnözőknek

Kína is keményen fellép az online csalások szervezői ellen. Egy kínai bíróság öt embert ítélt halálra, akik Mianmarban vezettek csalótáborokat. Ezek a bűnszervezetek kínai állampolgárokat dolgoztatnak kényszermunkában, majd honfitársaik megtévesztésére használják fel őket, és ezzel dollármilliárdoknak megfelelő, akár több százmilliárd forintnyi bevételt húztak be. A most elítéltek a Bai-bűnbanda vezetői, korábban más csoportokat is halálra ítéltek hasonló bűncselekményekért.


Biztonsági kameracég a törvényhozók célkeresztjében

A Flock Security, amely rendszámleolvasó kamerákat és fegyverlövések érzékelésére alkalmas eszközöket gyárt, szintén komoly kritikát kapott. Két demokrata képviselő kérte a Szövetségi Kereskedelmi Bizottságot, hogy vizsgálja ki a cég súlyos védelmi hiányosságait. A cég például nem kötelezi ügyfeleit a kétfaktoros hitelesítésre, és mára legalább 35 ügyfélfiókját feltörték. Szerintük a Flock felelőtlen hozzáállása miatt az amerikaiak adatai szabad prédát jelenthetnek a hackerek és külföldi kémek számára.

Ezért a törvényhozók azt várják, hogy a cég végre felelősségre vonással nézzen szembe, hasonlóan ahhoz, ahogyan azt korábban más óvatlan cégekkel is megtették – ami egyaránt érdekelheti republikánus és demokrata politikusokat.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 20:50

Az idén csak gurul a PlayStation-szekér – és ez így rendben

🎮 2025 nem hozott nagy meglepetéseket a konzolpiac egyik óriásánál. Miközben a rivális Xbox háza táján a botrányokból sem volt hiány, a PlayStation csendes, magabiztos évvel folytatta útját...

MA 20:33

A népszerű fájdalomcsillapító veszélyesebb lehet, mint hinnénk

Fontos kérdés, mennyire biztonságos a népszerű fájdalomcsillapító, a tramadol a krónikus fájdalomban szenvedők számára...

MA 20:17

Az önvezető taxik ajtaját végül mégis emberek csukják

A Waymo önvezető robotaxijai gond nélkül szelik át a városi utcákat, de gyakran megbénulnak, ha az utasok nyitva felejtik az ajtót...

MA 20:02

Az olcsó PC-memória később drágán visszaüthet

Az utóbbi hónapokban jelentősen megdrágultak a RAM-modulok, emiatt sok PC-gyártó próbálja megfékezni a kész PC-k árait, gyakran régebbi technológiát alkalmazva...

MA 19:50

Az új Nintendo Switch 2-re váltás: villámgyors, gondtalan játékátvitel

A Nintendo Switch 2-re váltás izgalmas lépés: nagyobb kijelző, gyorsabb hardver, új funkciók várnak rád...

MA 19:33

A mesterséges intelligencia átírja a játékszabályokat: 2025 legkapósabb állásai

2025-ben az MI minden várakozást felülmúlt: a cégek több mint 199 milliárd forintot fektettek be a technológiába, ami 75%-os növekedést jelent 2024-hez képest...

MA 19:17

Az egyre forróbb óceánok szuperhurrikánokat szülnek – kell új kategória?

🌀 Egy lényeges szempont, hogy az óceánok melegedése új szintre emelte a hurrikánok erejét, és már a jelenlegi 5-ös kategória fölötti, rekorder szélviharokat is látni...

MA 19:01

A Gmail-címedet végre átírhatod – mutatjuk, hogyan

🖋 A Google lehetővé teszi, hogy végre megváltoztasd a @gmail.com végű e-mail-címedet, vagy új aliasokat (álnévre szóló e-mail-címet) hozhatsz létre – derült ki egy nemrég közzétett támogatási dokumentumból...

MA 18:49

Az Nvidia rekordüzletben, 20 milliárd dollárért bekebelezi a Groq technológiáját

Az Nvidia rekordösszegű, 7200 milliárd forintért (20 milliárd USD) vásárolja meg a MI-gyorsító chipeket fejlesztő Groq technológiáját...

MA 18:35

A turkálóban talált ősi leletek: botrány vagy kincs?

Egy meglehetősen furcsa e-mail futott be 2024 tavaszán a Simon Fraser Egyetem régészeti tanszékének egyik oktatójához...

MA 18:19

A nagy lecke: Buffett legdurvább melléfogása a Berkshire-nél

Egy lényeges szempont, hogy Warren Buffett számára a Berkshire Hathaway felvásárlása nemcsak pénzügyi történet, hanem élete egyik legnagyobb tanulsága is...

MA 17:01

Az Nvidia bekebelezi a feltörekvő Groq-ot

🦁 Az Nvidia exkluzív licencszerződést kötött a Groq nevű feltörekvő MI-chipgyártóval, és ráadásul magához csábította a Groq alapítóját, Jonathan Rosst, elnökét, Sunny Madrát, valamint több kulcsembert is...

MA 15:50

Az új Galaxy Watch rejtett képességei: három funkció, amit kár kihagyni

A legtöbben egy Samsung Galaxy Watch-ot főleg fitneszkövetésre, értesítésekre és alapvető kényelmi funkciókra vásárolnak...

MA 15:34

A karácsonyi Powerballon milliárdok a tét – mennyit viszel haza?

🎁 Karácsonykor szinte mesébe illő jackpottal csábít a Powerball: a karácsony esti sorsolás főnyereménye elérheti a 660 milliárd forintot (kb...

MA 15:18

A kvantumforradalom kezdete: hibajavítás, ami mindent átír

⚡ Megvizsgálandó, hogy mennyire várható a kvantumszámítástechnika kulcsát jelentő, stabilabb qubitek felé való áttérés a következő években, érdemes visszatekinteni a kvantumhibajavítás elmúlt évtizedének látványos fejlődésére...

MA 15:02

Az új Ra & Write felforgatja a klasszikus Ra örökségét

Érdemes megvizsgálni, van-e élet az aukciós legendán túl: a Ra And Write Reiner Knizia közismert Ra társasjátéka alapján készült, de most egy könnyed, flip-and-write változatként jelent meg...

MA 14:52

Az olcsó fejhallgatók trónkövetelői: 9 verhetetlen ajánlat 36 ezer alatt

A minőségi fejhallgató ma már nemcsak a vastagabb pénztárcájúak kiváltsága. Bár a luxusmodellek ára akár 200 ezer forint fölé is szökhet, a tesztjeinket kiálló, 36 ezer forint (kb...

MA 14:35

Az év lencseforradalma: öt újdonság, amit muszáj kipróbálni

📷 A 2025-ös év nemcsak a kamerák számára hozott izgalmas újdonságokat, hanem a lencsék területén is valódi áttörés történt...

MA 12:49

A bolíviai hegyoldal, ahol 16 ezer dinoszaurusz járt

Több mint 16 000 dinoszaurusz lábnyomot tártak fel Bolíviában, a Carreras Pampa vidékén, a Torotoro Nemzeti Parkban...