2 Remove Virus

Espiões russos exploram câmeras IP vulneráveis em toda a Europa para rastrear remessas militares

Hackers apoiados pelo Estado russo estão comprometendo sistematicamente câmeras de segurança conectadas à internet em toda a Europa para monitorar logística militar e entregas de armas destinadas à Ucrânia, segundo um joint warning relatório do Serviço Geral de Inteligência e Segurança Holandês (AIVD) e do Serviço de Inteligência e Segurança Militar (MIVD). As agências disseram que os alvos da campanha expuseram câmeras IP em países da OTAN e na Ucrânia para coletar informações sobre movimentos de tropas, equipamentos militares e rotas de suprimento.

 

 

Os serviços de inteligência holandeses disseram que os atacantes escaneiam a internet em busca de câmeras vulneráveis antes de explorar senhas fracas, firmware desatualizado e configurações padrão inseguras. Uma vez obtido o acesso, os hackers utilizam tecnologia automatizada de reconhecimento de imagens para analisar transmissões de vídeo ao vivo e identificar veículos militares, equipamentos e cargas que se movem por corredores estratégicos de transporte.

De acordo com a empresa de inteligência da internet Censys, mais de um milhão de câmeras IP estão atualmente expostas online em todo o mundo. Pesquisadores identificaram aproximadamente 87.000 câmeras vulneráveis em toda a Europa, incluindo cerca de 4.000 localizadas em cidades ucranianas. Autoridades holandesas disseram que apenas um número limitado de câmeras comprometidas foi encontrado ao longo das rotas logísticas militares na Holanda, e organizações que operam esses dispositivos foram notificadas.

As agências de inteligência alertaram que a campanha demonstra como dispositivos mal protegidos com conexão à internet podem se tornar ferramentas valiosas de espionagem. Além de coletar imagens de vídeo, o acesso a sistemas de vigilância pode ajudar os atacantes a entender os procedimentos de segurança, identificar infraestrutura e monitorar o movimento de ativos militares sem a necessidade de enviar pessoal no terreno.

As autoridades pediram que organizações e indivíduos operam câmeras conectadas à internet mudem senhas padrão, habilitem a autenticação multifator quando disponível, instalem as últimas atualizações de firmware e evitem expor dispositivos de vigilância diretamente à internet pública. Eles também recomendaram limitar o acesso remoto a redes confiáveis para reduzir o risco de comprometimento.

O alerta ocorre em meio à contínua atividade de espionagem cibernética ligada aos serviços de inteligência russos. No início desta semana, agências de cibersegurança dos Estados Unidos e de nações aliadas alertaram que hackers patrocinados pelo Estado russo também estão mirando roteadores voltados para a internet usados por governos, operadores de infraestrutura crítica e organizações de defesa para estabelecer acesso de longo prazo a redes sensíveis.