Дахуйа взломали
В рамках масштабной кампании CameraSwarm хакеры взломали уже 14 530 IP-камер Dahua.
Атаки длились, по словам экспертов, с 17 июня по 22 июля 2026 года и большинство подтвержденных жертв находятся на территории России и Украины.
Оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере. Это позволило исследователям загрузить с сервера хакеров 407 Мбайт данных — 2616 файлов в 234 каталогах. В этом дампе были обнаружены исходный код, логи, учетные данные, снимки с камер, история шелл-команд и результаты эксплуатации
«Как показал анализ, злоумышленники одновременно использовали три способа взлома. Основным был брутфорс устройств с открытым портом TCP 37777: таким образом атакующие получили доступ к 12 324 уникальным IP-адресам. После компрометации малварь (вредоносное ПО, — ред.) собирала с камер снимки, а затем сведения об успешных взломах автоматически передавались в Telegram. Также отдельно собранные данные экспортировались для использования в Dahua SMART PSS — ПО для управления системами видеонаблюдения» — пишет Горшенин.
1923 камеры были скомпрометированы через старые уязвимости обхода аутентификации CVE-2021-33044 и CVE-2021-33045. Опенсорсный инструмент p2pwn создавал на устройстве аккаунт p2pwn с паролем p2password. Исследователи предупреждают, что в большинстве прошивок эта учетная запись способна «пережить» смену пароля и даже сброс устройства до заводских настроек
Причем обе уязвимости были несколько лет назад обнаружены и исправлены. Тогда им присваивались CVE 9.8.
Так что обновляйте прошивки, не выставляйте в интернет то, что не обновляете и подлом чего может обернуться неприятными последствиями (что делали с взломанными камерами неизвестно, возможностей куча - шантаж нюдсами, проксирование трафика, дудос и пр.).
В рамках масштабной кампании CameraSwarm хакеры взломали уже 14 530 IP-камер Dahua.
Атаки длились, по словам экспертов, с 17 июня по 22 июля 2026 года и большинство подтвержденных жертв находятся на территории России и Украины.
Оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере. Это позволило исследователям загрузить с сервера хакеров 407 Мбайт данных — 2616 файлов в 234 каталогах. В этом дампе были обнаружены исходный код, логи, учетные данные, снимки с камер, история шелл-команд и результаты эксплуатации
«Как показал анализ, злоумышленники одновременно использовали три способа взлома. Основным был брутфорс устройств с открытым портом TCP 37777: таким образом атакующие получили доступ к 12 324 уникальным IP-адресам. После компрометации малварь (вредоносное ПО, — ред.) собирала с камер снимки, а затем сведения об успешных взломах автоматически передавались в Telegram. Также отдельно собранные данные экспортировались для использования в Dahua SMART PSS — ПО для управления системами видеонаблюдения» — пишет Горшенин.
1923 камеры были скомпрометированы через старые уязвимости обхода аутентификации CVE-2021-33044 и CVE-2021-33045. Опенсорсный инструмент p2pwn создавал на устройстве аккаунт p2pwn с паролем p2password. Исследователи предупреждают, что в большинстве прошивок эта учетная запись способна «пережить» смену пароля и даже сброс устройства до заводских настроек
Причем обе уязвимости были несколько лет назад обнаружены и исправлены. Тогда им присваивались CVE 9.8.
Так что обновляйте прошивки, не выставляйте в интернет то, что не обновляете и подлом чего может обернуться неприятными последствиями (что делали с взломанными камерами неизвестно, возможностей куча - шантаж нюдсами, проксирование трафика, дудос и пр.).