Operation CameraSwarm: хакер получил доступ к более чем 14 500 камерам Dahua
Исследователи из Hunt.io обнаружили, что за 35 дней один оператор получил доступ к более чем 14 500 камерам Dahua в рамках кампании, названной Operation CameraSwarm.
18 августа 2026 года эксперты по кибербезопасности из Hunt.io опубликовали детальный анализ Operation CameraSwarm. В ходе этой операции злоумышленник скомпрометировал тысячи устройств, используя комбинацию устаревших паролей, непропатченных прошивок и известных уязвимостей в программном обеспечении. Важно отметить, что здесь не было одной «волшебной» уязвимости, открывающей двери ко всем системам, а скорее цепочка из нескольких недочётов в безопасности.
Исследователям удалось получить доступ к открытому HTTP-каталогу самого оператора, где хранились 2616 файлов общим объёмом 407 МБ. Эти данные включали исходный код, журналы запусков, результаты сканирования и служебные скрипты, что позволило детально восстановить методику работы злоумышленника. Полученные данные были сверены с собственной сетевой телеметрией Hunt.io, подтверждая масштабы атаки.
Этот инцидент подчеркивает критическую важность регулярного обновления программного обеспечения и использования надёжных, уникальных паролей для всех подключенных к сети устройств, особенно для систем видеонаблюдения, которые часто становятся мишенями из-за их распространенности и потенциальной уязвимости. Компании и частные пользователи должны уделять больше внимания базовым мерам кибербезопасности.
Часто задаваемые вопросы
Что такое Operation CameraSwarm?
Operation CameraSwarm — это кибератака, в ходе которой злоумышленник получил несанкционированный доступ к более чем 14 500 камерам видеонаблюдения производства Dahua.
Когда был обнаружен инцидент Operation CameraSwarm?
Инцидент был проанализирован и опубликован исследователями Hunt.io 18 августа 2026 года.
Какие уязвимости использовались в Operation CameraSwarm?
Злоумышленник использовал сочетание старых паролей, непропатченных прошивок и других известных уязвимостей, а не одну «волшебную» брешь в безопасности.
Как исследователи узнали подробности об атаке?
Эксперты Hunt.io обнаружили открытый HTTP-каталог самого оператора атаки, содержащий более 2600 файлов, включая исходники и логи, которые помогли восстановить ход операции.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!