Russische staatsgesteunde hackers compromitteren systematisch internetverbonden beveiligingscamera’s in heel Europa om militaire logistiek en wapenleveringen bestemd voor Oekraïne te monitoren, aldus een bericht joint warning van de Nederlandse Algemene Inlichtingendienst (AIVD) en de Militaire Inlichtingendienst (MIVD). De diensten zeiden dat de campagnedoelen IP-camera’s in NAVO-landen en Oekraïne blootstelden om inlichtingen te verzamelen over troepenbewegingen, militair materieel en bevoorradingsroutes.

 

 

De Nederlandse inlichtingendiensten zeiden dat de aanvallers het internet scannen op kwetsbare camera’s voordat ze zwakke wachtwoorden, verouderde firmware en onveilige standaardconfiguraties misbruiken. Zodra toegang is verkregen, gebruiken de hackers geautomatiseerde beeldherkenningstechnologie om live videobeelden te analyseren en militaire voertuigen, uitrusting en vracht te identificeren die door strategische transportcorridors bewegen.

Volgens internetinlichtingenbedrijf Censys zijn wereldwijd momenteel meer dan een miljoen IP-camera’s online blootgesteld. Onderzoekers identificeerden ongeveer 87.000 kwetsbare camera’s verspreid over Europa, waaronder ongeveer 4.000 in Oekraïense steden. Nederlandse functionarissen zeiden dat er slechts een beperkt aantal gecompromitteerde camera’s langs militaire logistieke routes in Nederland is gevonden, en dat organisaties die deze apparaten bedienen op de hoogte zijn gebracht.

De inlichtingendiensten waarschuwden dat de campagne laat zien hoe slecht beveiligde internetverbonden apparaten waardevolle spionagemiddelen kunnen worden. Naast het verzamelen van videobeelden kan toegang tot surveillancesystemen aanvallers helpen beveiligingsprocedures te begrijpen, infrastructuur te identificeren en de beweging van militaire middelen te monitoren zonder personeel op de grond te hoeven inzetten.

Autoriteiten riepen organisaties en individuen die internetverbonden camera’s bedienen op om de standaardwachtwoorden te wijzigen, multifactorauthenticatie in te schakelen waar beschikbaar, de nieuwste firmware-updates te installeren en te voorkomen dat surveillanceapparaten direct aan het openbare internet worden blootgesteld. Ze adviseerden ook om de toegang op afstand tot vertrouwde netwerken te beperken om het risico op compromittering te verkleinen.

De waarschuwing komt te midden van voortdurende cyberspionageactiviteiten die gelinkt zijn aan Russische inlichtingendiensten. Eerder deze week waarschuwden cyberbeveiligingsinstanties uit de Verenigde Staten en bondgenoten dat Russische staatsgesponsorde hackers ook internetgerichte routers aanpakken die door overheden, kritieke infrastructuuroperators en defensieorganisaties worden gebruikt om langdurige toegang tot gevoelige netwerken te creëren.

Geef een reactie