► Що сталось

█

Фахівці з кібербезпеки компанії GreyNoise виявили різке зростання кількості хакерських атак, спрямованих на камери відеоспостереження виробництва Hikvision в Україні. Ці атаки використовують раніше виявлену критичну вразливість, що дозволяє зловмисникам отримувати несанкціонований доступ до пристроїв та виконувати команди віддалено, без необхідності автентифікації.

► Технічні деталі

█

Використовувана вразливість має ідентифікатор CVE-2021-36260. Вона дозволяє зловмисникам обійти механізми автентифікації та отримати привілейований доступ до системи камери. Це може призвести до компрометації конфіденційної інформації, перехоплення відеопотоку, а також використання пристроїв для подальших атак.

► Кому загрожує

█

Особливу небезпеку ця ситуація становить для організацій та приватних осіб, які використовують камери Hikvision, особливо якщо вони не були своєчасно оновлені. Під загрозою опиняються:

  • Державні установи та критична інфраструктура.
  • Бізнес-структури, що використовують системи відеоспостереження для безпеки.
  • Приватні домогосподарства, що покладаються на ці пристрої для захисту свого майна.

► Рекомендації

█

Для мінімізації ризиків рекомендується вжити наступних заходів:

  • Негайно оновити прошивку всіх камер Hikvision до останньої версії.
  • Перевірити налаштування мережевої безпеки та обмежити доступ до камер лише з довірених IP-адрес.
  • Змінити стандартні паролі на складні та унікальні.
  • Розглянути можливість використання VPN для доступу до камер ззовні мережі.
  • Регулярно моніторити логи доступу до камер для виявлення підозрілої активності.
🔗 Джерело: dev.ua →