Система відеоспостереження Лувру відкривалася паролем "Лувр", - Libération
Пограбування Лувру, яке сталося 18 жовтня, стало найбільшим для музею з 1998 року, коли злодії забрали картину Жан-Батіст-Каміля Коро. Того дня злодії проникли до музею через вікно на другому поверсі за допомогою сходів, забрали експонати зі скляних вітрин та вийшли тим самим шляхом. Все сталося за 10 хвилин і відбувалося, коли відвідувачі та співробітники музею були присутні у галереї. Здавалося б неможливий злочин, проте система безпеки в музеї, як з'ясувалося, вкрай погано налаштована.
Газета Libération , переглянувши конфіденційні документи, пише про критичні вразливості в IT-системах.
Документи свідчать про довгу історію уразливостей безпеки Лувру, починаючи з аудиту у 2014 році. На той час експерти Французького агентства кібербезпеки (ANSSI) запросто змогли проникнути в мережу безпеки музею, щоб маніпулювати відеоспостереженням та змінювати доступ за допомогою бейджів, пише ITC .
"Як експертам вдалося проникнути в мережу? Насамперед через слабкість певних паролів, які ANSSI чемно описує як «тривіальні», — пише Бріс Ле Борн із Libération. - Введіть "LOUVRE", щоб отримати доступ до сервера, який керує відеоспостереженням музею, або "THALES", щоб отримати доступ до однієї з програм, виданих Thales".
У 2015 році музей звернувся до Національного інституту передових досліджень у галузі безпеки та правосуддя Франції з проханням провести ще один аудит, який тривав два роки. Звіт на 40 сторінок описував «серйозні недоліки» у застарілих та несправних системах безпеки, «погано керований» потік відвідувачів та ходи через дахи, яких легко можна було дістатися під час будівельних робіт.
Пізніші звіти показали, що у 2025 році Лувр все ще використовував програмне забезпечення безпеки, яке було придбано у 2003-му (нині не підтримується розробником) і працювало на обладнанні з Windows Server 2003.
Керівник музею Лоранс де Кар під час слухань у Сенаті Франції заявляв, що ключовим недоліком у разі крадіжки став брак камер спостереження по периметру, до того ж існуючі застаріли. Репортер New York Times нарахував близько 25 камер по периметру музею та лише 5 на зовнішніх стінах. На фасаді галереї Аполлона (місце викрадення коштовностей) була камера, але вона спрямована в протилежний бік вікна, через яке проникли злодії.
Раніше ми повідомляли про те, що затримано п'ятеро підозрюваних у пограбуванні Лувру.
Ще вам може бути цікаво, що у Лондоні власник "Формули 1" прокоментував "Drive to Survive".
Також рекомендуємо дізнатися про те, що злодії-акробати використовують Instagram, щоб пограбувати будинку міланських знаменитостей.