2025. 11. 10., 15:52

Louvre-botrány, elavult jelszavak miatt bénult le a rendszer

Louvre-botrány, elavult jelszavak miatt bénult le a rendszer
A világ leghíresebb múzeuma, a Louvre évekig elképesztően gyenge informatikai védelemmel működött. Egy francia tényfeltáró csapat megszerezte a múzeum korábbi biztonsági auditjait, amelyek lerántották a leplet az elképesztő hanyagságról. Kiderült, hogy például maga a „LOUVRE” szó szolgált egy biztonsági szerver jelszavaként, míg egy másik platformon a „THALES” volt a jelszó. Ez olyan, mintha a pénzszekrényt „penzszekreny” kóddal zárnák le. Szakértők szerint ezekkel a nevetséges jelszavakkal simán be lehetett jutni kulcsfontosságú rendszerekbe, sőt olyan szintű hozzáférés is megszerezhető volt, amellyel a múzeum belépőkártyáinak jogköreit is módosíthatták.

Elavult rendszerek és homályos felelősség

A Louvre-nál 2017-ben tartott vizsgálat sem hozott sok örömhírt: a rendszerben még Windows 2000-et és Windows XP-t is találtak, noha ezek támogatását a Microsoft már régen befejezte. Egy 2023 nyári jelentés pedig kimutatta, hogy a biztonsági kamerákat irányító szoftver egy Windows Server 2003 gépen futott. Nem hagyható figyelmen kívül, hogy a múzeum vezetése semmilyen konkrét választ nem adott a feltárt hiányosságokra – a jelentéseket titkosították, így nem tudni, történt-e bármilyen érdemi fejlesztés vagy intézkedés.

Ettől függetlenül a Louvre-t néhány hónapja ékszerrablók fosztották ki, de semmi sem utal arra, hogy a digitális hiányosságokat kihasználták volna. Az elkövetőket elkapták, az ellopott ékszerek nagy része azonban eltűnt, csak egy darab került elő – azt menekülés közben ejtették el.

Amerikai kiberbiztonsági bénázás a lezárás miatt

Az USA-n belül szintén komoly problémákat okoz a politikai patthelyzet. A Képviselőház végre felismerte, hogy a kormányzati leállás súlyos következményekkel jár a kiberbiztonság terén. A Nemzetbiztonsági Bizottság szerint Kína és más rivális országok folyamatosan támadják az amerikai rendszereket, és kihasználják, hogy az együttműködés az ipari szereplőkkel október óta gyakorlatilag megszűnt. Rávilágítottak, hogy például a Költségvetési Iroda rendszerét is feltörték külföldi hackerek, és így törvényhozási háttéranyagokat is megszereztek.

Az USA Kiberbiztonsági és Infrastruktúra Védelmi Ügynöksége (CISA) ráadásul bírósági tiltás ellenére is elbocsátott 54 alkalmazottat az érintett osztályáról, mondván, hogy a felmondóleveleket még a tiltás előtt kiküldték. Az igazgatóhelyettes szerint az elbocsátottak nem szakszervezeti tagok, így rájuk nem vonatkozik a bírósági döntés – az ipari partnerség és a fenyegetésmegosztás így még nehezebbé vált.

Kínában halálos ítélet a kiberbűnözőknek

Kína is keményen fellép az online csalások szervezői ellen. Egy kínai bíróság öt embert ítélt halálra, akik Mianmarban vezettek csalótáborokat. Ezek a bűnszervezetek kínai állampolgárokat dolgoztatnak kényszermunkában, majd honfitársaik megtévesztésére használják fel őket, és ezzel dollármilliárdoknak megfelelő, akár több százmilliárd forintnyi bevételt húztak be. A most elítéltek a Bai-bűnbanda vezetői, korábban más csoportokat is halálra ítéltek hasonló bűncselekményekért.


Biztonsági kameracég a törvényhozók célkeresztjében

A Flock Security, amely rendszámleolvasó kamerákat és fegyverlövések érzékelésére alkalmas eszközöket gyárt, szintén komoly kritikát kapott. Két demokrata képviselő kérte a Szövetségi Kereskedelmi Bizottságot, hogy vizsgálja ki a cég súlyos védelmi hiányosságait. A cég például nem kötelezi ügyfeleit a kétfaktoros hitelesítésre, és mára legalább 35 ügyfélfiókját feltörték. Szerintük a Flock felelőtlen hozzáállása miatt az amerikaiak adatai szabad prédát jelenthetnek a hackerek és külföldi kémek számára.

Ezért a törvényhozók azt várják, hogy a cég végre felelősségre vonással nézzen szembe, hasonlóan ahhoz, ahogyan azt korábban más óvatlan cégekkel is megtették – ami egyaránt érdekelheti republikánus és demokrata politikusokat.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 08:36

Az Antarktisz alulról olvad – a helyzet a vártnál is rosszabb

🌊 A legfrissebb kutatások szerint a globális tengerszint-emelkedés jóval gyorsabb lehet, mint korábban gondolták a tudósok, mivel az Antarktiszon lévő jégtáblák minden eddiginél intenzívebben olvadnak alulról...

MA 08:22

A Riven társalkotója megvédi az MI-művészetet, visszavág a kritikusoknak

Robyn Miller, a Myst és a Riven videojátékok legendás alkotója újra a figyelem középpontjába került a Riven hanganyagának különleges vinilkiadásával, amelyhez ő maga készítette a lemezborító képeit...

MA 08:01

A bitcoin- és CRO-bukta 406 milliós lyukat üt a Trump Medián

A Trump Media & Technology Group jelentős, 147 milliárd forintos (405,9 millió dolláros) első negyedéves veszteséget könyvelt el, miközben bevétele mindössze 307 millió forint (871 200 dollár) volt...

MA 07:50

A Crimson Desert új mércét állít az MMO-frissítésekben

Érdemes kiemelni, hogy a Crimson Desert egyjátékos RPG-ként indul, de fejlesztési tempója és folyamatos frissítései alapján könnyen összetéveszthető egy élő szolgáltatásként működő MMO-val...

MA 07:43

A Stellaris 10 éves, mégis záporoznak az új DLC-k

🎉 Tíz év. Ennyi idő telt el a Stellaris megjelenése óta, mégis újabb és újabb DLC-k, ingyenes frissítések és események bővítik az élményt...

MA 07:30

A Stellaris 10 éves: űrnomádok és vadonatúj forgatókönyvek jönnek

Nehéz elhinni, de a legtöbb stratégiai játék tízéves korára már rég kifullad, elnyelik őket az új megjelenések, fejlesztőik pedig már más projektekre koncentrálnak...

MA 07:22

A vasárnapi Quordle: tippek és megoldások a 1567-es játékhoz

🧠 Érdekes felvetés, miszerint a vasárnapi Quordle ma igazán kemény dió minden rajongónak...

MA 07:09

Az elveszett kontinens veszélybe sodorhatja Amerika áramhálózatát és adatközpontjait

⚠ Az Egyesült Államok keleti része alatt egy hatalmas, eddig rejtett földkéregdarab húzódik...

MA 06:57

A kifutópálya rémálma: felszálláskor embert szippantott be a hajtómű Denverben

🚨 A denveri nemzetközi repülőtéren péntek éjjel minden szemtanút megrázott, ahogy a felszálláshoz készülődő Frontier Airlines egyik gépe a kifutópályán elütött egy gyalogost...

MA 06:51

A vasárnapi NYT Connections tippek és megoldások (1064. játék)

A Connections minden nap éjfélkor jelenik meg, így a világon mindenki egy kicsit eltérő időben szállhat be a szórejtvény-vadászatba...

MA 06:43

A fiatal bélbaktériumok visszafiatalították a májat – döbbenetes tanulmány

Egy lenyűgöző kutatás során amerikai tudósok egereken tesztelték, hogy a bélrendszerben élő baktériumok fiatalkori összetétele miként befolyásolja a máj állapotát, az öregedési folyamatokat és a daganatkockázatot...

MA 06:37

A május 10-i, vasárnapi NYT Strands tippjei és megoldásai – #798

A mai NYT Strands játék témája a nyilvánvalóság: mindannyian látjuk, semmi sem marad rejtve...

MA 06:29

A tudósok most 120 kilométeren át küldtek feltörhetetlen kvantumkulcsokat

Annak vizsgálatára, meddig juthatunk el a kvantumtitkosítás terén, egy nemzetközi kutatócsoport most sikeresen továbbított gyakorlatilag feltörhetetlen kvantumkulcsokat több mint 120 kilométeres távolságra optikai szálon keresztül...

MA 06:22

A rejtett atomi rés, amely térdre kényszerítheti a jövő chipeit

⚠ A mikrochipek folyamatos miniatürizálása évtizedek óta hajtja a technológiai fejlődést, azonban a határok egyre közelebb kerülnek...

MA 06:05

Történelmi események a mai napon (Május 10.)

Időutazásra hív a történelem: Jeruzsálem ostromától a Tea Acten át a náci könyvégetésekig, sőt a popkultúra nagy pillanataiig vezet az út 📜...

szombat 21:23

A terhesség tudománya: Teszteld, mennyit tudsz a babafejlődésről!

👶 A babák világra jövetele különleges, mégis megdöbbentően összetett folyamat. Az emberi terhesség átlagosan kilenc hónapig tart, három szakaszra – trimeszterre – oszlik, és már a fogantatás előtt, a menstruációs ciklus kezdőnapjától számítják...

szombat 21:12

A CME-n már a bitcoin árhullámzására is lehet fogadni

A világ legnagyobb származékos tőzsdéje, a CME Group június 1-jén elindítja a bitcoin volatilitásalapú határidős ügyleteit, amint megkapja a szükséges szabályozói engedélyeket...

szombat 21:01

Az egyszerű zenei trükk, amitől 20%-kal tovább bírod az edzést

🎶 Kiderült, hogy egy igazán ütős lejátszási lista többet tehet érted edzés közben, mint hinnéd...

szombat 20:56

A svájci jegybank bitcointerve elbukott – nem jött össze elég aláírás

Svájcban ismét elhalt egy merész kezdeményezés, amely arra irányult, hogy a Svájci Nemzeti Bank arany- és külföldi devizatartalékai mellett bitcoint is felhalmozzon...

szombat 20:36

A hangtalan, de nem makulátlan ZimaBoard 2 mini NAS tesztje

💻 A ZimaBoard 2 minden porcikájában azt üzeni: itt a saját adataid feletti teljes kontroll, kompromisszumokkal, de jelentős újításokkal...

szombat 20:24

Jön az új doméncunami: kié lesz a .trump?

📢 Tizennégy év után ismét lehetőség nyílik arra, hogy vállalatok, szervezetek vagy akár városok saját felső szintű domainnevet (top-level domain, röviden TLD) birtokoljanak az interneten...

szombat 20:13

A világbajnokságra hangolva: a legjobb Dolby Atmos hangprojektorok

Ha már készül az ember a 2026-os labdarúgó-világbajnokságra, érdemes nemcsak egy új tévén gondolkozni, hanem a hangminőségre is fókuszálni...

szombat 20:03

Az Ugreen DXP4800 Pro: apró változás, komoly következmények?

⚠ Jellemző példa erre, hogy az Ugreen újra rátette a kezét a népszerű, négyfiókos NAS-piacra...

szombat 19:56

A feltörekvő piacokon banki appként használják a kriptotőzsdéket

Felmerül a kérdés, miért váltak a kriptovaluták ilyen népszerűvé a feltörekvő országokban...

szombat 19:45

A fülesfókák szíve csak partraszállás után pörög fel

A hosszú, mély merülések extrém terhelést jelentenek a tengeri emlősöknek. Ilyenkor a szív és az agy kivételével a többi szerv áttér oxigén nélküli anyagcserére, aminek következtében tejsav halmozódik fel...

szombat 19:34

A bistrifluron 95%-ban irtja a termeszeket, emberre veszélytelen

A szárazfatermeszek mesterien rejtőzködnek, fából készült épületek belsejében csendben táplálkoznak és gyarapodnak, míg a tulajdonosok csak a károk észlelése után szembesülnek a jelenlétükkel...

szombat 19:25

A OnePlus 15R két hét alatt új szintre tette az üzemidőt

🔋 Két hét használat után a OnePlus 15R egészen új szintre emelte az okostelefonos üzemidő fogalmát...

szombat 19:13

A fizikusok olyan kvantumrészecskéket fedeztek fel, amelyek felrúgják a valóság szabályait

Különösen említést érdemel, hogy a fizikusok hosszú ideig két típusba sorolták az elemi részecskéket: boszonokra és fermionokra...

szombat 19:01

A jégkori kínaiak megdöbbentően fejlett kőeszközöket készítettek 146 ezer éve

🔨 Érdemes megvizsgálni, hogy a modern ember ősrokonai mennyire képesek voltak alkalmazkodni a szélsőséges körülményekhez: a közép-kínai Lingjing lelőhely feltárásán kivételesen fejlett kőeszközökre bukkantak, amelyek körülbelül 146 ezer évvel ezelőtt készültek...