Розвідувальні служби Нідерландів оприлюднили попередження про активну кібершпигунську кампанію, що проводиться російськими державними акторами. Основною ціллю зловмисників є інтернет-камери спостереження (IP-камери), які часто мають слабкі механізми захисту. Ці пристрої масово компрометуються на території Нідерландів та інших європейських країн, включно з Україною. Метою кампанії є збір розвідувальних даних, що може включати візуальне спостереження за об'єктами, переміщеннями та іншою чутливою інформацією.
Згідно з повідомленнями, російські кіберзлочинці використовують вразливості в програмному забезпеченні IP-камер, а також слабкі або стандартні паролі для отримання несанкціонованого доступу. Після компрометації, камери можуть бути використані для:
- Моніторингу та запису відеопотоку з критично важливих об'єктів.
- Створення ботнетів для подальших скоординованих атак.
- Збору інформації про мережеву інфраструктуру для планування більш складних операцій.
- Використання камер як плацдарму для проникнення в локальні мережі.
Відсутність своєчасних оновлень прошивки та слабкі політики управління паролями роблять ці пристрої надзвичайно привабливими для зловмисників.
Ця кампанія становить значну загрозу для широкого кола організацій та установ, зокрема:
- Державні установи та органи влади, які можуть використовувати IP-камери для охорони об'єктів.
- Критична інфраструктура, включаючи енергетичні об'єкти, транспортні вузли та промислові підприємства.
- Приватні компанії, що використовують системи відеоспостереження для безпеки.
- Громадяни, чиї домашні системи відеоспостереження можуть бути скомпрометовані.
Особливу небезпеку становить потенційне використання зібраної інформації для планування фізичних чи кібернетичних атак проти України та її партнерів.
Для мінімізації ризиків від подібних атак, CERT-UA та інші експерти рекомендують вжити наступних заходів:
- Регулярно оновлюйте прошивку всіх IP-камер до останньої версії.
- Змінюйте стандартні паролі на складні та унікальні для кожного пристрою.
- Обмежуйте доступ до камер лише з довірених мереж та IP-адрес.
- Вимкніть непотрібні функції та сервіси на камерах.
- Розгляньте використання VPN для доступу до камер ззовні мережі.
- Впроваджуйте сегментацію мережі, щоб ізолювати пристрої IoT від критично важливих систем.