— Исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua
Атаки длились как минимум 35 дней, и большинство подтвержденных жертв находятся на территории России и Украины
Злоумышленники одновременно использовали 3 способа взлома:
◦ Основным был брутфорс устройств с открытым портом TCP 37777: таким образом атакующие получили доступ к 12 324 уникальным IP-адресам
◦ Еще 1923 камеры были скомпрометированы через старые уязвимости обхода аутентификации CVE-2021-33044 и CVE-2021-33045
Вредоносную активность обнаружили случайно: оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере
Это позволило исследователям загрузить с сервера хакеров 407 Мбайт данных — 2616 файлов в 234 каталогах
❗️ В итоге в этом дампе были обнаружены исходный код, логи, учетные данные, снимки с камер, история шелл-команд и результаты эксплуатации
🧑💻 Этичный хакер
