2 Remove Virus

Espías rusos explotan cámaras IP vulnerables en toda Europa para rastrear envíos militares

Hackers respaldados por el Estado ruso están comprometiendo sistemáticamente cámaras de seguridad conectadas a internet en toda Europa para monitorizar la logística militar y las entregas de armas destinadas a Ucrania, según un joint warning informe del Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVD) y del Servicio de Inteligencia y Seguridad Militar (MIVD). Las agencias indicaron que los objetivos de la campaña expusieron cámaras IP en países de la OTAN y Ucrania para recopilar inteligencia sobre movimientos de tropas, equipamiento militar y rutas de suministro.

 

 

Los servicios de inteligencia neerlandeses dijeron que los atacantes escanean internet en busca de cámaras vulnerables antes de explotar contraseñas débiles, firmware obsoleto y configuraciones predeterminadas inseguras. Una vez obtenida la entrada, los hackers utilizan tecnología automatizada de reconocimiento de imágenes para analizar las transmisiones de vídeo en directo e identificar vehículos militares, equipos y cargas que se mueven por corredores estratégicos de transporte.

Según la empresa de inteligencia en internet Censys, actualmente más de un millón de cámaras IP están expuestas en línea en todo el mundo. Los investigadores identificaron aproximadamente 87.000 cámaras vulnerables en toda Europa, incluyendo unas 4.000 ubicadas en ciudades ucranianas. Funcionarios holandeses dijeron que solo se encontraron un número limitado de cámaras comprometidas a lo largo de las rutas logísticas militares en los Países Bajos, y se ha notificado a las organizaciones que operan esos dispositivos.

Las agencias de inteligencia advirtieron que la campaña demuestra cómo los dispositivos conectados a internet mal asegurados pueden convertirse en herramientas valiosas de espionaje. Más allá de recopilar imágenes de vídeo, el acceso a sistemas de vigilancia puede ayudar a los atacantes a comprender los procedimientos de seguridad, identificar infraestructuras y monitorizar el movimiento de activos militares sin necesidad de desplegar personal sobre el terreno.

Las autoridades instaron a las organizaciones y personas que operan cámaras conectadas a internet a cambiar las contraseñas predeterminadas, habilitar la autenticación multifactor cuando esté disponible, instalar las últimas actualizaciones de firmware y evitar exponer dispositivos de vigilancia directamente a internet público. También recomendaron limitar el acceso remoto a redes de confianza para reducir el riesgo de comprometimiento.

La advertencia llega en medio de la continua actividad de ciberespionaje vinculada a los servicios de inteligencia rusos. A principios de esta semana, agencias de ciberseguridad de Estados Unidos y países aliados advirtieron que hackers patrocinados por el Estado ruso también están atacando routers orientados a internet utilizados por gobiernos, operadores de infraestructuras críticas y organizaciones de defensa para establecer acceso a largo plazo a redes sensibles.