Cámaras IP pirateadas: el informe AIVD/MIVD documenta el espionaje ruso que vigila la logística militar de la OTAN

Seguimiento del caso : Renseignement russe et surface d'attaque IoT en Europe· Episodio 2/3

Ciberseguridad Jul 21, 2026Añadir a favoritos

Cámaras IP pirateadas: el informe AIVD/MIVD documenta el espionaje ruso que vigila la logística militar de la OTAN
Ilustración : Momiji Shirogane

Los servicios de inteligencia neerlandeses publican un aviso conjunto: al menos un servicio ruso está redirigiendo sistemáticamente cámaras de seguridad conectadas para espiar las rutas de convoyes de armas hacia Ucrania y las posiciones de tropas.

Hechos

The Hacker News retransmite el 20 de julio de 2026 un aviso conjunto de los servicios de inteligencia civil (AIVD) y militar (MIVD) neerlandeses publicado el 10 de julio de 2026. Según este aviso, al menos un servicio de inteligencia ruso está sistemáticamente redirigiendo cámaras de seguridad conectadas a Internet en toda Europa y Ucrania.

Los flujos de vídeo comprometidos se utilizan para:

  • observar las rutas de transporte militar (convoys logísticos de la OTAN, material destinado a Ucrania);
  • vigilar las entregas de armas con destino a Kiev;
  • rastrear la posición de las tropas ucranianas.

Análisis - por qué la cámara IP es la superficie de ataque perfecta

Lo que documentan el AIVD/MIVD no es un exploit sofisticado: es un redireccionamiento de infraestructura civil facilitado por contraseñas por defecto, interfaces de administración expuestas y firmwares obsoletos. Seguimos esta dinámica en nuestro hilo renseignement-russe-iot: la campaña actual se enmarca en la continuidad de las 87.000 cámaras mal configuradas ya explotadas, de las que hablábamos anteriormente.

Tres elementos convierten a la cámara IP en el dispositivo ideal para este tipo de ingeniería de inteligencia:

  1. Está en posición de observación permanente, a menudo en un cruce, un almacén o una entrada de un sitio sensible.
  2. Rara vez se parchea: los propietarios las tratan como dispositivos «que funcionan», no como sistemas de información.
  3. Produce un flujo explotable en tiempo real, mientras que un ordenador comprometido genera datos que hay que filtrar.

Acciones - para organizaciones de la OTAN y privadas

  1. Inventariar todas las cámaras IP visibles desde Internet dentro del perímetro de la organización (Shodan, ZoomEye, escaneos internos).
  2. Segmentar: las cámaras no tienen cabida en la misma red que los puestos de trabajo, y mucho menos accesibles desde la WAN sin VPN.
  3. Auditar las contraseñas: la campaña explota, en parte, credenciales por defecto o débiles.
  4. Firmware: establecer una política mínima de actualización, incluso en equipos tratados como mobiliario.
  5. Registrar los accesos de administración: un inicio de sesión exitoso desde un ASN extranjero en una cámara instalada en un puerto es una señal de alerta.

Para recordar

El aviso del AIVD/MIVD confirma lo que la comunidad defensiva lleva años advirtiendo: una cámara conectada es un puesto de escucha potencial para un adversario estatal. La amenaza ya no es teórica: está documentada, es activa y apunta a objetivos militares concretos. Tratar las cámaras IP como equipos de seguridad de la información ya no es una opción para las infraestructuras críticas.

Continuación del hilo: este artículo prolonga el seguimiento iniciado en renseignement-russe-iot con una fuente oficial que remonta más arriba en la cadena de la campaña.

Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
¿Te ha resultado útil este artículo?

13 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información