Хтось масово зламує вебкамери в Україні
Хтось масово зламує вебкамери в Україні

Хтось масово зламує вебкамери в Україні

Звідки йде загроза

Перші підозрілі дії фахівці помітили 21 вересня 2026 року, коли одна з українських IP-адрес намагалася під'єднатися до сервісних портів без надсилання шкідливого коду. У звіті дослідної компанії GreyNoise зазначають, що основна хвиля атак тривала з 23 вересня до 1 жовтня. Майже всю активність генерували лише чотири IP-адреси, пише Cyber ​​Press.

Три з цих адрес належать до вихідних вузлів комерційного сервісу PureVPN у Литві, а четверта є внутрішньою українською адресою. Дослідники припускають, що за цими діями стоїть одна організація або хакерська група.

Деталі уразливості та методи атак

Ціллю атак стала критична уразливість CVE-2021-36260 у вебсервері пристроїв Hikvision. Національний інститут стандартів і технологій США (NIST) оцінив її небезпеку на 9,8 бала з 10. Ця прогалина дозволяє зловмисникам виконувати командні ін'єкції в операційній системі через спеціально сформовані запити без проходження автентифікації.

Під час цієї кампанії хакери використовували готовий шаблон Nuclei під назвою "Hikvision IP camera/NVR – Remote Command Execution" від ProjectDiscovery. Попри масованість дій, під час усіх зафіксованих запитів нападники надсилали лише тестову команду і поки що не намагалися встановити шкідливе програмне забезпечення або закріпитися в системі. Судячи з усього, це могла бути своєрідна розвідка перед подальшими діями.

Можливі ризики та рекомендації щодо захисту

Період активності кіберзлочинців збігся з масованими ракетними та дроновими ударами по Україні, тож за цим може стояти Росія. Експерти наголошують, що фізичне спостереження через зламані камери може надати ворогу інформацію про поле бою до, під час або після ударів, а також надати можливість спостереження за пересуванням зброї, військових і техніки. Водночас аналітики поки не знайшли прямих доказів зв'язку цієї кіберативності з військовими операціями.

Служба з питань кібербезпеки та інфраструктури США (CISA) додала CVE-2021-36260 до каталогу відомих експлуатованих уразливостей ще 10 січня 2022 року. Власникам відеокамер та мережевих відеореєстраторів Hikvision наполегливо рекомендують оновити програмне забезпечення пристроїв до останньої версії від виробника та обмежити доступ до сервісних портів з інтернету.

Источник материала
loader
loader