Wachtwoord CCTV-systeem Louvre was ‘Louvre’

De spectaculaire roof van de Franse kroonjuwelen uit het Louvre blijkt niet alleen een klap voor de kunstwereld, maar ook een pijnlijke onthulling over de gebrekkige digitale beveiliging van het wereldberoemde museum. Volgens de Franse krant Libération was het wachtwoord voor de server van het videobewakingssysteem simpelweg ‘Louvre’.
De diefstal, waarbij juwelen met een geschatte waarde van 88 miljoen euro werden buitgemaakt, heeft inmiddels geleid tot felle kritiek op de beveiligingsstructuur van het museum. Uit interne documenten blijkt dat de digitale infrastructuur van het Louvre al jaren ernstige tekortkomingen vertoonde. Cybersecurity-audits tussen 2014 en 2025 toonden aan dat het museum verouderde software gebruikte, waaronder Windows 2000 en nauwelijks maatregelen had genomen om wachtwoorden of netwerktoegang te beveiligen.
Open uitnodiging voor inbraak
Een tweede server, beheerd door beveiligingsbedrijf Thales, bleek te zijn beveiligd met het wachtwoord ‘Thales’. De combinatie van zwakke wachtwoorden, verouderde systemen en het ontbreken van een adequaat patchbeleid creëerde een situatie die door experts wordt omschreven als “een open uitnodiging voor inbraak”.
De Franse Nationale Informatieveiligheidsdienst (ANSSI) waarschuwde al in 2014 voor deze kwetsbaarheden, maar aanbevelingen werden grotendeels genegeerd. Daardoor konden de daders volgens onderzoekers relatief eenvoudig toegang krijgen tot de beveiligingssystemen van het museum en hun actie in detail voorbereiden.
Grote reputatieschade
Louvre-directeur Laurence des Cars sprak van een “enorme klap” en erkende dat het museum heeft gefaald in zijn plicht om de juwelen te beschermen. Twee verdachten zijn inmiddels opgepakt en hebben bekend, maar de reputatieschade voor het Louvre lijkt voorlopig groter dan de materiële schade.
De zaak geldt inmiddels als een voorbeeld van hoe digitale nalatigheid kan leiden tot fysieke beveiligingsproblemen. Experts benadrukken dat zelfs de best bewaakte instellingen kwetsbaar blijven zolang basisprincipes van cybersecurity worden genegeerd.









































































































