Полный текст

Громкое ограбление Лувра, вероятно, было лишь вопросом времени. К такому шокирующему выводу пришла французская газета Libération, редакция которой получила доступ и изучила отчёты о кибербезопасности одного из самых известных музеев мира.Само ограбление, произошедшее 18 октября, было выполнено с поразительной дерзостью и скоростью. Преступники использовали угнанный грузовик и мебельный подъёмник, чтобы попасть на балкон, а оттуда — прямиком в один из залов с ювелирными изделиями. Менее чем через семь минут подозреваемые уже скрылись на скутерах, унося с собой добычу на 102 миллиона долларов.Однако расследование Libération показывает, что за этим семиминутным успехом стоят годы системной халатности.Согласно отчётам, проблемы с безопасностью в Лувре наблюдаются очень давно. Ещё в 2014 году Французское агентство кибербезопасности (ANSSI) по запросу самого музея провело аудит. В результате экспертам ANSSI удалось не просто проникнуть в систему безопасности Лувра, но и манипулировать видеонаблюдением и изменять доступ по бейджам.Как экспертам удалось проникнуть в сеть? Причина в том, что в ANSSI вежливо назвали «тривиальными» паролями. Выяснилось, что слово LOUVRE давало полный доступ к серверу видеонаблюдения, а THALES — доступ к одной из программ, разработанных… компанией Thales.В 2015 году музей запросил повторный аудит. Два года спустя учреждение выпустило отчёт, в котором снова отметило серьёзные недостатки: «плохую организацию» потока посетителей, лёгкий доступ к крышам во время строительных работ, а также критически устаревшие и неисправные системы кибербезопасности.Самое поразительное в этой истории — реакция на предупреждения. Более поздние документы свидетельствуют, что в 2025 году Лувр всё ещё использовал защитное программное обеспечение, которое служба безопасности музея приобрела в 2003 году. Этот софт давно не поддерживался издателем и работал на оборудовании под управлением Windows Server 2003.