2 Remove Virus

Des espions russes exploitent des caméras IP vulnérables à travers l’Europe pour suivre les expéditions militaires

Des hackers soutenus par l’État russe compromettent systématiquement les caméras de sécurité connectées à Internet à travers l’Europe pour surveiller la logistique militaire et les livraisons d’armes à destination de l’Ukraine, selon un joint warning service du Service général néerlandais de renseignement et de sécurité (AIVD) et du Service militaire de renseignement et de sécurité (MIVD). Les agences ont indiqué que les cibles de la campagne avaient exposé des caméras IP dans les pays de l’OTAN et en Ukraine pour recueillir des renseignements sur les mouvements de troupes, le matériel militaire et les routes d’approvisionnement.

 

 

Les services de renseignement néerlandais ont indiqué que les attaquants scannent Internet à la recherche de caméras vulnérables avant d’exploiter des mots de passe faibles, des firmwares obsolètes et des configurations par défaut non sécurisées. Une fois l’accès obtenu, les hackers utilisent une technologie de reconnaissance d’images automatisée pour analyser les flux vidéo en direct et identifier les véhicules militaires, équipements et cargaisons circulant dans des corridors de transport stratégiques.

Selon la société d’intelligence internet Censys, plus d’un million de caméras IP sont actuellement exposées en ligne dans le monde entier. Les chercheurs ont identifié environ 87 000 caméras vulnérables à travers l’Europe, dont environ 4 000 situées dans des villes ukrainiennes. Les responsables néerlandais ont indiqué qu’un nombre limité de caméras compromises avaient été trouvées le long des routes logistiques militaires aux Pays-Bas, et les organisations exploitant ces appareils avaient été informées.

Les agences de renseignement ont averti que cette campagne démontre à quel point des appareils connectés à Internet mal sécurisés peuvent devenir des outils d’espionnage précieux. Au-delà de la collecte d’images vidéo, l’accès aux systèmes de surveillance peut aider les attaquants à comprendre les procédures de sécurité, à identifier les infrastructures et à surveiller les déplacements des moyens militaires sans avoir à déployer du personnel sur le terrain.

Les autorités ont exhorté les organisations et les particuliers utilisant des caméras connectées à Internet à changer les mots de passe par défaut, à activer l’authentification multifacteur lorsque cela est possible, à installer les dernières mises à jour du firmware et à éviter d’exposer directement les dispositifs de surveillance à l’internet public. Ils ont également recommandé de limiter l’accès à distance aux réseaux de confiance afin de réduire le risque de compromission.

Cet avertissement intervient alors que l’activité d’espionnage cybernétique continue est liée aux services de renseignement russes. Plus tôt cette semaine, des agences de cybersécurité des États-Unis et de pays alliés ont averti que des hackers russes parrainés par l’État ciblent également des routeurs connectés à Internet utilisés par les gouvernements, les opérateurs d’infrastructures critiques et les organisations de défense afin d’établir un accès à long terme à des réseaux sensibles.