► ЩО СТАЛОСЬ

Цивільна та військова розвідки Нідерландів (AIVD та MIVD) опублікували спільне попередження 10 липня, в якому підтвердили, що щонайменше одна російська розвідувальна служба активно зламує інтернет-камери на території Нідерландів та інших країн ЄС. Основною метою цих дій є моніторинг військової логістики та поставок озброєнь, що прямують до України, а також збір інформації про діяльність НАТО.

► ТЕХНІЧНІ ДЕТАЛІ

За даними спецслужб, російські агенти використовують вразливості в IP-камерах для отримання несанкціонованого доступу. Це може включати використання слабких паролів за замовчуванням, експлуатацію відомих програмних вразливостей або фішингові атаки на користувачів камер. Після компрометації, камери стають частиною мережі для спостереження, дозволяючи зловмисникам відстежувати пересування військової техніки, місця зберігання озброєнь та іншу критично важливу інформацію.

► КОМУ ЗАГРОЖУЄ

Ця діяльність становить пряму загрозу для оборонної спроможності України та безпеки країн-членів НАТО. Збір інформації про логістичні ланцюги та постачання озброєнь може бути використаний для планування диверсій, коригування вогню або інших ворожих дій. Крім того, це підкреслює загальну вразливість IoT-пристроїв (Інтернету речей) до кіберзагроз, які можуть бути використані в шпигунських цілях.

► РЕКОМЕНДАЦІЇ

Для мінімізації ризиків рекомендується вживати наступних заходів:

  • Зміна паролів за замовчуванням на складні та унікальні для всіх IP-камер та інших IoT-пристроїв.
  • Регулярне оновлення програмного забезпечення камер та мережевого обладнання для усунення відомих вразливостей.
  • Обмеження доступу до камер ззовні мережі, якщо це не є необхідним.
  • Використання VPN або інших засобів безпеки для захисту трафіку.
  • Моніторинг мережевої активності на предмет підозрілих з'єднань.
🔗 Джерело: Security Affairs →