Нідерландські служби цивільної та військової розвідки (AIVD та MIVD) опублікували попередження щодо скоординованої кампанії з боку російських спецслужб. Метою кампанії є компрометація IP-камер відеоспостереження, встановлених на території країн Європи та України. Зловмисники використовують отримані відеопотоки для збору інформації про військову логістику, зокрема, відстежують маршрути військових перевезень, постачання озброєнь для України та дислокацію українських підрозділів.
За даними розвідки, російські спецслужби систематично здійснюють несанкціонований доступ до камер безпеки, підключених до мережі Інтернет. Це дозволяє їм отримувати доступ до конфіденційної інформації, яка може бути використана для планування подальших дій. Хоча конкретні технічні методи експлуатації вразливостей не розголошуються, ймовірно, використовуються типові вектори атак, такі як слабкі паролі, відомі вразливості програмного забезпечення камер або експлуатація мережевих протоколів.
Ці атаки становлять значну загрозу для оборонної безпеки України та країн-членів НАТО. Збір інформації про військові перевезення та позиції військ може бути використаний для планування диверсій, уточнення цілей для ударів або корегування власних військових операцій. Особливу небезпеку це становить для логістичних ланцюгів, що забезпечують постачання критично важливого озброєння та обладнання для Збройних Сил України.
У зв'язку з виявленими загрозами, рекомендується вжити наступних заходів:
- Регулярно оновлюйте програмне забезпечення ваших IP-камер та мережевого обладнання до останніх версій.
- Змінюйте стандартні паролі на складні та унікальні комбінації.
- Обмежуйте доступ до камер ззовні мережі, якщо це не є необхідним. Використовуйте VPN або інші безпечні методи віддаленого доступу.
- Сегментуйте мережу, ізолюючи камери відеоспостереження від інших критично важливих систем.
- Моніторте мережевий трафік на предмет підозрілої активності, пов'язаної з вашими камерами.