Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
РИА Новости попросили прокомментировать пресс-службу Лувра информацию об использовании слова LOUVRE в качестве пароля для доступа к системе видеонаблюдения. Французский музей не ответил российскому изданию, в том числе не прокомментировал подозрения, что ограбление могло произойти из-за сбоях в работе ИТ-системах.
Как сообщала французская газета Libération, самый известный в мире музей годами борется с критическими уязвимостями в сфере ИТ-безопасности. Эксперты по безопасности обнаружили в ходе проверки в 2014 году, что сервер видеонаблюдения был недостаточно защищён. Атака на него также могла быть осуществлена извне, если кто-то ранее получил доступ к внутренней сети музея.
Причиной уязвимостей было не только устаревшее программное обеспечение (некоторые системы всё ещё работали под управлением Windows 2000), но, прежде всего, крайне слабые пароли. Например, пароль «LOUVRE» предоставлял доступ к видеосерверу, а пароль «THALES» позволял экспертам взломать программное обеспечение французской электронной компании Thales.
Проверка, проведённая в 2015 году выявила, что некоторые уязвимости безопасности были идентичны выявленным годом ранее. Аудиты, проведённые в период с 2019 по 2025 год, показали, что ИТ-система Лувра неоднократно расширялась новыми подсистемами в течение 20 лет, при этом устаревшие основные системы сохранялись. Ключевые элементы этой системы по-прежнему работали на Windows Server 2003 — операционной системе, поддержка которой прекращена с 2015 года. В начале 2025 года Лувр прошёл очередной аудит безопасности, результаты которого пока недоступны.