Если на изображении с вашей камеры появились надписи
p2pwn или p2pwned — device is vulnerable, это серьёзный повод проверить безопасность устройства.🔎 ЧТО ПРОИЗОШЛО?
Исследователи Hunt.io раскрыли кампанию Operation CameraSwarm. С 17 июня по 22 июля 2026 года злоумышленники скомпрометировали более 14 530 устройств Dahua. На 1 923 камерах была обнаружена постоянная скрытая учётная запись.
⚙️ КАК ПРОНИКАЛИ В КАМЕРЫ?
▪️ Подбор стандартных и слабых паролей.
▪️ Использование уязвимостей обхода аутентификации CVE-2021-33044 и CVE-2021-33045.
▪️ Злоупотребление облачной P2P-инфраструктурой для доступа к устройствам за NAT.
▪️ Использование механизмов восстановления пароля.
💀 ЧЕМ ОПАСЕН БЭКДОР?
На части устройств создавалась скрытая учётная запись:
👤 Логин:
p2pwn🔑 Пароль:
p2passwordПо данным Hunt.io, эта учётная запись хранится отдельно от основного пароля администратора. Поэтому простая смена пароля может не устранить проблему, а на большинстве исследованных прошивок учётная запись переживала даже сброс к заводским настройкам.
⚠️ Указанные учётные данные приведены для проверки собственных устройств, а не для доступа к чужим камерам.
🛡 ЧТО ДЕЛАТЬ СИСТЕМНОМУ АДМИНИСТРАТОРУ?
1️⃣ Ограничить доступ из интернета. Отключить P2P/Cloud, если функция не нужна, закрыть публичный доступ к TCP/37777 и удалить ненужные пробросы портов.
2️⃣ Обновить прошивку. Установить актуальную версию с официального сайта Dahua для конкретной модели.
3️⃣ Проверить пользователей. Найти неизвестные учётные записи, включая
p2pwn, и проверить их происхождение. Одного удаления подозрительной записи недостаточно.4️⃣ Сменить пароли. Обновить учётные данные камеры, NVR и других связанных устройств. Если есть признаки компрометации, сменить также пароли, которые могли храниться на устройстве.
5️⃣ Проверить журналы событий и сеть. Изучить подозрительные входы и соединения, проверить компьютеры в той же сети на признаки вредоносного ПО.
6️⃣ Изолировать видеонаблюдение. Разместить камеры в отдельном VLAN, запретить ненужные соединения с корпоративной сетью, а удалённый доступ организовать через VPN, например WireGuard.
❗ Важно: если подозрительная учётная запись появляется снова после обновления прошивки, не возвращайте камеру в обычную эксплуатацию. Изолируйте её и обратитесь к производителю или специалисту по безопасности для проверки и решения вопроса о замене.
📌 Вывод: камеры видеонаблюдения — это полноценные сетевые устройства. Открытый порт, устаревшая прошивка или включённый без необходимости P2P могут превратить систему безопасности в точку входа для злоумышленников.
🔗 Источники:
• Hunt.io — Operation CameraSwarm: https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised
• The Hacker News: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html
#Dahua #CCTV #SysAdmin #Кибербезопасность #InfoSec #Видеонаблюдение #NetworkSecurity
@sysadmin1
