2 Remove Virus

Spie russe sfruttano telecamere IP vulnerabili in tutta Europa per tracciare le spedizioni militari

Secondo un joint warning rapporto del Servizio Generale di Intelligence e Sicurezza Olandese (AIVD) e del Servizio Militare di Intelligence e Sicurezza (MIVD) stanno compromettendo sistematicamente le telecamere di sicurezza connesse a Internet per monitorare la logistica militare e le consegne di armi destinate all’Ucraina (AIVD) e al Servizio di Intelligence e Sicurezza Militare (MIVD). Le agenzie hanno dichiarato che gli obiettivi della campagna hanno esposto telecamere IP nei paesi NATO e in Ucraina per raccogliere informazioni sui movimenti delle truppe, equipaggiamenti militari e rotte di rifornimento.

 

 

I servizi segreti olandesi hanno dichiarato che gli attaccanti scandagliano internet alla ricerca di telecamere vulnerabili prima di sfruttare password deboli, firmware obsoleti e configurazioni predefinite insicure. Una volta ottenuto l’accesso, gli hacker utilizzano la tecnologia di riconoscimento automatico delle immagini per analizzare i feed video in tempo reale e identificare veicoli militari, equipaggiamenti e merci che si muovono attraverso corridoi di trasporto strategici.

Secondo la società di internet intelligence Censys, oltre un milione di telecamere IP sono attualmente esposte online in tutto il mondo. I ricercatori hanno identificato circa 87.000 telecamere vulnerabili in tutta Europa, di cui circa 4.000 situate nelle città ucraine. I funzionari olandesi hanno detto che solo un numero limitato di telecamere compromesse è stato trovato lungo le rotte logistiche militari nei Paesi Bassi, e le organizzazioni che operano con quei dispositivi sono state avvisate.

Le agenzie di intelligence hanno avvertito che la campagna dimostra come dispositivi connessi a internet poco protetti possano diventare strumenti di spionaggio preziosi. Oltre alla raccolta di filmati, l’accesso ai sistemi di sorveglianza può aiutare gli attaccanti a comprendere le procedure di sicurezza, identificare infrastrutture e monitorare il movimento delle risorse militari senza la necessità di dispiegare personale sul campo.

Le autorità hanno esortato organizzazioni e individui che operano con telecamere connesse a internet a cambiare le password predefinite, abilitare l’autenticazione multifattore dove disponibile, installare gli ultimi aggiornamenti firmware ed evitare di esporre direttamente i dispositivi di sorveglianza a internet pubblico. Hanno inoltre raccomandato di limitare l’accesso remoto a reti affidabili per ridurre il rischio di compromissione.

L’avvertimento arriva in un contesto di continui attività di spionaggio informatico legate ai servizi segreti russi. All’inizio di questa settimana, agenzie di cybersecurity degli Stati Uniti e di nazioni alleate hanno avvertito che hacker sponsorizzati dallo stato russi stanno anche prendendo di mira router rivolti a internet utilizzati da governi, operatori di infrastrutture critiche e organizzazioni di difesa per stabilire un accesso a lungo termine a reti sensibili.