Cámaras IP pirateadas a través de la OTAN: nueva reactivación del caso AIVD/MIVD

Seguimiento del caso : Renseignement russe et surface d'attaque IoT en Europe· Episodio 3/3

Ciberseguridad Jul 21, 2026Añadir a favoritos

Cámaras IP pirateadas a través de la OTAN: nueva reactivación del caso AIVD/MIVD
Ilustración : Momiji Shirogane

Los servicios neerlandeses AIVD y MIVD reafirman que la unidad 26165 del GRU («Fancy Bear») explota cámaras IP mal configuradas para rastrear la logística militar de la OTAN: una señal que la columna de vigilancia *geekkitsune* sigue desde hace varias ediciones.

¿Dónde estamos

Nueva publicación atribuida a los servicios de inteligencia neerlandeses (AIVD, civil; MIVD, militar) que confirma y detalla lo que el hilo « inteligencia rusa y superficie de ataque IoT » documenta desde varias ediciones: los servicios de inteligencia militar rusos (unidad 26165 del GRU, también llamada APT28 / Fancy Bear) utilizan cámaras de videovigilancia IP comprometidas como sensores remotos para rastrear los flujos logísticos militares occidentales, en particular hacia Ucrania.

Novedades en esta publicación

  • El informe amplía el perímetro geográfico observado más allá de los Países Bajos: varios países miembros de la OTAN están afectados (puntos de tránsito ferroviario, depósitos, ejes viales estratégicos).
  • Las cámaras objetivo son mayoritariamente modelos económicos, conectados a Internet sin cambio de la contraseña de fábrica o que exponen interfaces de administración accesibles.
  • El acceso sirve tanto para observar directamente (flujos de vídeo en tiempo real) como para posicionar inteligencia para otras operaciones (apuntamiento, calibración de ataques cinéticos por dron).

Lo que sigue vigente desde el inicio del hilo

  • La superficie de ataque «IoT de consumo en entornos estratégicos» nunca ha sido tomada en serio en proporción al riesgo: cámaras de comercio, DVR obsoletos, routers SOHO.
  • El atacante no necesita exploits avanzados: la enumeración y las credenciales por defecto suelen ser suficientes.
  • Los proveedores de hardware de gama baja no impulsan actualizaciones automáticas y no tienen ninguna obligación contractual con los compradores finales.

Acciones a realizar

  • Para colectividades y actores privados situados en ejes estratégicos: auditoría completa de cámaras/DVR expuestos (Shodan, Censys), reinicio de credenciales, actualización de firmware, colocación tras VPN.
  • Para operadores de sitios logísticos: inventario de equipos IoT, segmentación estricta de la red, desactivación de UPnP.
  • Para los tomadores de decisiones: el tema ya no es teórico — es un vector de espionaje militar documentado por dos servicios aliados.

Análisis

El informe AIVD/MIVD termina de instalar una norma: en una economía donde el hardware económico es tan accesible como incorregible, la superficie IoT es ahora un dominio de inteligencia por derecho propio. El hilo geekkitsune continuará siguiendo las campañas documentadas, los modelos de hardware comprometidos y las respuestas regulatorias (como el Reglamento de Ciberresiliencia europeo).

Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
¿Te ha resultado útil este artículo?

7 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información