Tình báo Nga bị cáo buộc chiếm quyền điều khiển camera IP để do thám hậu cần quân sự tại NATO và Ukraine
Các cơ quan tình báo Nga đang khai thác lỗ hổng trên hàng nghìn camera an ninh kết nối internet tại châu Âu và Ukraine để theo dõi các tuyến vận chuyển quân sự và vị trí đóng...
Theo báo cáo mới nhất từ các cơ quan tình báo dân sự và quân sự của Hà Lan (AIVD và MIVD), các đơn vị tình báo Nga đang thực hiện chiến dịch hệ thống nhằm chiếm quyền điều khiển các camera an ninh kết nối internet trên khắp châu Âu và Ukraine. Mục tiêu chính của hoạt động này là theo dõi các tuyến đường vận tải quân sự, các chuyến hàng vũ khí viện trợ cho Kyiv và vị trí của quân đội Ukraine.
Tại Ukraine, các camera bị chiếm quyền không chỉ được dùng để giám sát thụ động mà còn hỗ trợ trực tiếp cho các cuộc tấn công, giúp định vị mục tiêu để phá hủy thiết bị và nhân lực quân sự. Tại các quốc gia EU và NATO, dữ liệu thu thập được chủ yếu phục vụ cho mục đích tình báo quân sự chiến lược.
Phương thức tấn công của các đối tượng này không quá phức tạp. Thay vì sử dụng các zero-day tinh vi, chúng quét internet để tìm kiếm các thiết bị lộ diện, sau đó khai thác các camera vẫn đang sử dụng mật khẩu mặc định, firmware lỗi thời hoặc các cấu hình nhà máy chưa được thay đổi. Sau khi xâm nhập, phần mềm nhận diện hình ảnh được sử dụng để tự động quét video, phát hiện các phương tiện quân sự và hàng hóa đi kèm.
Công ty nghiên cứu bảo mật Censys cho biết, bề mặt tấn công hiện nay là rất lớn. Tại EU, NATO và Ukraine, có hơn 87.000 camera đang chạy các dịch vụ có chứa vulnerability đã được biết đến. Dù không phải mọi thiết bị lộ diện đều có thể bị hack dễ dàng, nhưng việc duy trì các dịch vụ lỗi thời tạo điều kiện thuận lợi cho kẻ tấn công thiết lập chỗ đứng (foothold) để kiểm soát toàn bộ thiết bị.
Các chuyên gia khuyến nghị các tổ chức và cá nhân cần thực hiện ngay các biện pháp phòng thủ:
- Kiểm soát thiết bị lộ diện: Rà soát các camera đang kết nối trực tiếp với internet thông qua port forwarding, UPnP hoặc cloud relay của nhà sản xuất. Ưu tiên bảo mật các thiết bị đặt tại các vị trí nhạy cảm.
- Cách ly khỏi internet công cộng: Tắt tính năng port forwarding và UPnP, thay vào đó hãy truy cập camera thông qua VPN.
- Quản lý xác thực: Thay đổi thông tin đăng nhập mặc định và kích hoạt MFA (xác thực đa yếu tố) nếu thiết bị hỗ trợ.
- Tối ưu hóa góc quay: Tránh để các khu vực nhạy cảm như bến bãi, tuyến đường hậu cần lọt vào khung hình.
- Cập nhật định kỳ: Luôn patch firmware và phần mềm mới nhất, đồng thời ưu tiên chọn mua các thiết bị từ nhà cung cấp có cam kết hỗ trợ bảo mật lâu dài.
Việc bảo mật không chỉ dừng lại ở việc vá lỗi thiết bị, mà quan trọng hơn là phải kiểm soát được khả năng truy cập từ internet và quản lý chặt chẽ những gì camera có thể ghi lại được.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.