Киберсигурността – слабото звено на Лувъра

Лувърът в Париж – най-посещаваният музей в света – беше ударен от „кражба на века“ на 19 октомври 2025 г., когато крадци, преоблечени като строителни работници, откраднаха 8 безценни бижута от Френските кралски бижута на стойност €88 милиона ($101 милиона). Случаят разкри сериозни пропуски в сигурността, за които експерти предупреждават от 2014 г. – включително пароли като „LOUVRE“ и „THALES“, и остаряла операционна система Windows 2000.

Министърът на културата Рашида Дати заяви, че системите за сигурност не са се провалили, но разследване на френския вестник Libération, базирано на поверителни документи, показва друго. Още през 2014 г. ANSSI (Националната агенция по киберсигурност на Франция) открива, че:

  • Паролата за сървъра на видеонаблюдението е „LOUVRE“
  • Софтуерът на Thales е защитен с „THALES“
  • Офис мрежата използва Windows 2000 – без актуализации за антивирус от години

През 2017 г. одитен доклад предупреждава, че рискът от атака с драматични последствия не може да се игнорира. Не е ясно дали тези уязвимости са отстранени до момента на кражбата.

Как се случи кражбата?

На 19 октомври 2025 г. в 09:30 ч., четирима заподозрени влизат в Galerie d’Apollon (Галерия на Аполон) с механична стълба, монтирана на превозно средство. Те разрязват витрините, вземат 9 предмета – включително бижута от 19 век, инкрустирани с хиляди диаманти и скъпоценни камъни – и бягат за 7 минути.

Един предмет – короната на императрица Южени – е намерен на мястото, вероятно изпуснат от крадците. Останалите 8 са изчезнали.

Четирима заподозрени са арестувани. Прокуратурата в Париж твърди, че това са дребни престъпници, а не професионална организирана група.

Киберсигурността – слабото звено на Лувъра

Експертът по киберсигурност Дейл Мередит коментира в X (Twitter):

„Клиентите се кълнат, че системите им са актуализирани – а аз намирам забравена машина с остаряла ОС, защото работи с нишов софтуер, който не искат да актуализират, не могат (поддръжката е прекратена) или не желаят („работи си“).“

Френски потребители в X се шегуват:

„Ако се чувстваш зле на работа – помни, че паролата за видеонаблюдението в Лувъра е била „LOUVRE“.“ „Защо ние трябва да измисляме пароли с 10 символа, цифри и знаци, а Лувъра пази световното наследство с „LOUVRE“?“ „Кодът за трезора на Banque de France сигурно е 1234?“

Защо това е проблем за всички?

Лувърът пази над 380 000 предмета, от които 35 000 са изложени. Ако видеонаблюдението и офис мрежата са били уязвими преди 10 години, какво остава за физическата сигурност днес?

  • Windows 2000 – без поддръжка от 2010 г.
  • Пароли „LOUVRE“ и „THALES“ – лесни за познаване
  • Липса на MFA, криптиране, сегментиране на мрежата

Това не е само физическа кражба – това е системен провал в сигурността, който може да доведе до кибератака, изтичане на данни на посетители или дори унищожаване на културно наследство.

Какво трябва да се промени?

  1. Незабавна смяна на всички пароли – със силни, уникални и генерирани от мениджър
  2. Актуализация на всички системи – без изключения за „стари, но работещи“
  3. Въвеждане на MFA за всички критични системи
  4. Редовни одити – не само на хартия
  5. Обучение на персонала – сигурността не е само техника, а и култура

Лувърът не е първият – и няма да е последният. От NASCAR и FIA до музеи, банки и болнициникой не е защитен, ако сигурността се пренебрегва.

Кражбата на века не е само за бижута. Тя е аларма за всички:

Ако Лувъра може да бъде ограбен за 7 минути с парола „LOUVRE“ – какво остава за твоята фирма, дом или лични данни?

Действай сега. Смени паролите. Актуализирай системите. Включи MFA. Защото следващият удар може да е срещу теб.

По материали от Интернет

Подобни

Google въвежда защита срещу кражба на сесии в Chrome 146
14.04.2026
chrome
Финансовите регулатори алармират банковия сектор за Mythos
13.04.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Сградните системи за управление - новата слаба точка в критичната инфраструктура
13.04.2026
smart-home-2769210_640
179 изложени ICS устройства по света
13.04.2026
ot ics
След края на Windows 10: Google влиза в играта
11.04.2026
windows-10-1535765_1280
Ирански хакери атакуват индустриални контролери
8.04.2026
iran-hackers

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.