義大利佛羅倫斯的烏菲茲美術館(Uffizi Galleries)已證實遭受網路攻擊,但否認保護其著名館藏的安全系統遭到破壞。
烏菲茲美術館強調,在駭客據報滲透美術館的IT系統並存取敏感安全數據後,並未有任何物品遭到損壞或竊取。
義大利報紙《晚郵報》(Corriere della Sera)報導,駭客滲透了美術館的IT系統,據稱在提出贖金要求之前,竊取了門禁代碼、內部地圖以及監視器和警報器的位置。
但烏菲茲美術館對此說法提出質疑,表示其安全系統無法從外部存取。
據《晚郵報》報導,攻擊者似乎透過相互連接的系統、電腦和手機進行操作,逐步拼湊出美術館營運的詳細圖像。
該報紙稱,隨後向美術館館長 Simone Verde 的個人手機發送了贖金要求,並威脅要在暗網上出售這些數據。
烏菲茲美術館收藏了義大利一些最著名的藝術品,例如波提切利的《維納斯的誕生》和《春》。
《晚郵報》報導,網路攻擊發生在1月下旬至2月初之間,不僅影響了烏菲茲美術館,還包括其獨立的皮蒂宮(Palazzo Pitti)和波波里花園(Boboli Gardens)場館。美術館隨後澄清,駭客攻擊發生在2月1日。
自從10月巴黎羅浮宮(Louvre museum)在光天化日之下遭竊,無價的歷史珍寶被盜,蒙面匪徒似乎能夠利用其老舊且薄弱的閉路電視系統後,所有主要博物館都必須重新評估其安全措施。
烏菲茲美術館表示,先前已在進行的工作在「網路攻擊之前和之後」都已加速進行。
該館強調,其情況「與羅浮宮完全不同」,並指出在警方於2024年提出建議後,已將類比攝影機更換為數位攝影機。
針對駭客得知監視器和感測器位置的說法,該館表示「沒有任何證據表明駭客擁有任何安全系統地圖」。
館方表示,任何走進美術館的人都可以看到攝影機的位置,就像任何公共場所一樣,因此他們的位置被發現並不令人意外。
館方表示:「沒有任何密碼被竊取——絕對沒有——因為安全系統是完全內部和閉路的。」並補充說,員工的手機也沒有受到駭客攻擊的影響。
皮蒂宮的兩層樓通常存放著「美第奇寶藏」(Medici Treasure),之所以如此稱呼,是因為強大的文藝復興時期銀行家族在那裡度過夏天。《晚郵報》聲稱,駭客攻擊導致該宮殿部分區域自2月3日起關閉,貴重物品暫時轉移到義大利銀行金庫保管。
美術館並未否認寶物被轉移到銀行金庫,但堅稱此舉是預定翻修工程的一部分。
據《晚郵報》報導,宮殿的一些門和緊急出口被磚塊和砂漿封閉,工作人員被指示不得公開談論此事。
然而,烏菲茲美術館將部分封閉的門歸因於消防安全措施。
館方指出,數十年來一直沒有消防安全認證,僅在兩天前才向消防隊提交了安全通知。
館方補充說,其他門被封閉,「是為了防止歷史建築空間的過度滲透——這些結構可追溯到1500年代——考慮到其功能改變和不斷變化的國際環境」。
館方也對駭客竊取烏菲茲美術館整個數位攝影檔案——數十年來藝術品和文件的記錄——的說法做出回應,堅稱其攝影伺服器完好無損,因為有備份。
雖然館方似乎承認伺服器曾被關閉,但表示這是為了恢復備份所必需的。館方表示,現在備份已完成,沒有任何數據丟失。
儘管存在爭議,烏菲茲美術館作為義大利參觀人數第二多的博物館(僅次於梵蒂岡),年收入約為6000萬歐元(5200萬英鎊;6900萬美元),仍然對遊客開放,售票和公共區域基本未受影響。