TGViewer
Системный администратор - Сетевые технологии - Компьютерная помощь Системный администратор - Сетевые технологии - Компьютерная помощь @sysadmin1 · 8.35K subscribers
Post #12376 183
🚨 14 500+ камер Dahua скомпрометированы: обнаружен бэкдор, переживающий смену пароля

Если на изображении с вашей камеры появились надписи p2pwn или p2pwned — device is vulnerable, это серьёзный повод проверить безопасность устройства.

🔎 ЧТО ПРОИЗОШЛО?
Исследователи Hunt.io раскрыли кампанию Operation CameraSwarm. С 17 июня по 22 июля 2026 года злоумышленники скомпрометировали более 14 530 устройств Dahua. На 1 923 камерах была обнаружена постоянная скрытая учётная запись.

⚙️ КАК ПРОНИКАЛИ В КАМЕРЫ?
▪️ Подбор стандартных и слабых паролей.
▪️ Использование уязвимостей обхода аутентификации CVE-2021-33044 и CVE-2021-33045.
▪️ Злоупотребление облачной P2P-инфраструктурой для доступа к устройствам за NAT.
▪️ Использование механизмов восстановления пароля.

💀 ЧЕМ ОПАСЕН БЭКДОР?
На части устройств создавалась скрытая учётная запись:
👤 Логин: p2pwn
🔑 Пароль: p2password

По данным Hunt.io, эта учётная запись хранится отдельно от основного пароля администратора. Поэтому простая смена пароля может не устранить проблему, а на большинстве исследованных прошивок учётная запись переживала даже сброс к заводским настройкам.
⚠️ Указанные учётные данные приведены для проверки собственных устройств, а не для доступа к чужим камерам.

🛡 ЧТО ДЕЛАТЬ СИСТЕМНОМУ АДМИНИСТРАТОРУ?
1️⃣ Ограничить доступ из интернета. Отключить P2P/Cloud, если функция не нужна, закрыть публичный доступ к TCP/37777 и удалить ненужные пробросы портов.
2️⃣ Обновить прошивку. Установить актуальную версию с официального сайта Dahua для конкретной модели.
3️⃣ Проверить пользователей. Найти неизвестные учётные записи, включая p2pwn, и проверить их происхождение. Одного удаления подозрительной записи недостаточно.
4️⃣ Сменить пароли. Обновить учётные данные камеры, NVR и других связанных устройств. Если есть признаки компрометации, сменить также пароли, которые могли храниться на устройстве.
5️⃣ Проверить журналы событий и сеть. Изучить подозрительные входы и соединения, проверить компьютеры в той же сети на признаки вредоносного ПО.
6️⃣ Изолировать видеонаблюдение. Разместить камеры в отдельном VLAN, запретить ненужные соединения с корпоративной сетью, а удалённый доступ организовать через VPN, например WireGuard.

❗ Важно: если подозрительная учётная запись появляется снова после обновления прошивки, не возвращайте камеру в обычную эксплуатацию. Изолируйте её и обратитесь к производителю или специалисту по безопасности для проверки и решения вопроса о замене.

📌 Вывод: камеры видеонаблюдения — это полноценные сетевые устройства. Открытый порт, устаревшая прошивка или включённый без необходимости P2P могут превратить систему безопасности в точку входа для злоумышленников.

🔗 Источники:
• Hunt.io — Operation CameraSwarm: https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
• The Hacker News: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html

#Dahua #CCTV #SysAdmin #Кибербезопасность #InfoSec #Видеонаблюдение #NetworkSecurity

@sysadmin1
  • ❤ 1
More from @sysadmin1
  1. Oct 11, 2026📹 Как расшарить принтер в Windows 10. Общий доступ в локальной сети @sysadmin1
  2. Oct 10, 2026Post #12374
  3. Oct 10, 2026Типичный пользователь @sysadmin1
  4. Oct 10, 2026Post #12372
  5. Oct 10, 2026📞onlinePBX — это облачный сервис для АТС в вашей компании, с возможностями подключения SI…
  6. Oct 10, 2026Post #12370
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →