Cámaras IP pirateadas a través de la OTAN: nueva reactivación del caso AIVD/MIVD

Seguimiento del caso : Renseignement russe et surface d'attaque IoT en Europe· Episodio 3/3

Ciberseguridad Jul 21, 2026Añadir a favoritos

Cámaras IP pirateadas a través de la OTAN: nueva reactivación del caso AIVD/MIVD
Ilustración : Momiji Shirogane

Los servicios neerlandeses AIVD y MIVD reafirman que la unidad 26165 del GRU («Fancy Bear») explota cámaras IP mal configuradas para rastrear la logística militar de la OTAN: una señal que la columna de vigilancia *geekkitsune* sigue desde hace varias ediciones.

¿Dónde estamos

Nueva publicación atribuida a los servicios de inteligencia neerlandeses (AIVD, civil; MIVD, militar) que confirma y detalla lo que el hilo « inteligencia rusa y superficie de ataque IoT » documenta desde varias ediciones: los servicios de inteligencia militar rusos (unidad 26165 del GRU, también llamada APT28 / Fancy Bear) utilizan cámaras de videovigilancia IP comprometidas como sensores remotos para rastrear los flujos logísticos militares occidentales, en particular hacia Ucrania.

Novedades en esta publicación

  • El informe amplía el perímetro geográfico observado más allá de los Países Bajos: varios países miembros de la OTAN están afectados (puntos de tránsito ferroviario, depósitos, ejes viales estratégicos).
  • Las cámaras objetivo son mayoritariamente modelos económicos, conectados a Internet sin cambio de la contraseña de fábrica o que exponen interfaces de administración accesibles.
  • El acceso sirve tanto para observar directamente (flujos de vídeo en tiempo real) como para posicionar inteligencia para otras operaciones (apuntamiento, calibración de ataques cinéticos por dron).

Lo que sigue vigente desde el inicio del hilo

  • La superficie de ataque «IoT de consumo en entornos estratégicos» nunca ha sido tomada en serio en proporción al riesgo: cámaras de comercio, DVR obsoletos, routers SOHO.
  • El atacante no necesita exploits avanzados: la enumeración y las credenciales por defecto suelen ser suficientes.
  • Los proveedores de hardware de gama baja no impulsan actualizaciones automáticas y no tienen ninguna obligación contractual con los compradores finales.

Acciones a realizar

  • Para colectividades y actores privados situados en ejes estratégicos: auditoría completa de cámaras/DVR expuestos (Shodan, Censys), reinicio de credenciales, actualización de firmware, colocación tras VPN.
  • Para operadores de sitios logísticos: inventario de equipos IoT, segmentación estricta de la red, desactivación de UPnP.
  • Para los tomadores de decisiones: el tema ya no es teórico — es un vector de espionaje militar documentado por dos servicios aliados.

Análisis

El informe AIVD/MIVD termina de instalar una norma: en una economía donde el hardware económico es tan accesible como incorregible, la superficie IoT es ahora un dominio de inteligencia por derecho propio. El hilo geekkitsune continuará siguiendo las campañas documentadas, los modelos de hardware comprometidos y las respuestas regulatorias (como el Reglamento de Ciberresiliencia europeo).

Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
¿Te ha resultado útil este artículo?

7 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
El hilo del caso

Renseignement russe et surface d'attaque IoT en Europe

  1. 1Renseignement ruso: más de 87 000 cámaras IP mal configuradas espían las entregas de armas a Ucrania20/07/2026
  2. 2Cámaras IP pirateadas: el informe AIVD/MIVD documenta el espionaje ruso que vigila la logística militar de la OTAN20/07/2026
  3. 3Cámaras IP pirateadas a través de la OTAN: nueva reactivación del caso AIVD/MIVD21/07/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información