カメラがハックされた:新たなAIVD/MIVD事件の再燃

シリーズ : Renseignement russe et surface d'attaque IoT en Europe· エピソード 3/3

サイバーセキュリティ 6 h agoブックマークに追加

カメラがハックされた:新たなAIVD/MIVD事件の再燃
Illustration : Momiji Shirogane

オランダのAIVDおよびMIVDは、GRU(「Fancy Bear」)の26165部隊が、誤って設定されたIPカメラを悪用してNATOの軍事物流を追跡していることを再確認した。これは、geekkitsuneの監視フィードが複数回にわたって追跡してきたサインである。

状況

オランダの情報機関(AIVD、民間;MIVD、軍事)による新しい報告書が、これまでの複数の版で「ロシアの情報収集とIoTの攻撃面」のスレッドが記録してきたことを確認し、詳細に説明しています:ロシア軍の情報機関(GRUの26165部隊、APT28 / Fancy Bearとも呼ばれる)は、侵害されたIPビデオ監視カメラを遠隔センサーとして使用して、特にウクライナへの西側の軍事物流を追跡しています。

この報告書で新しい点

  • この報告書は、観察対象の地理的範囲をオランダだけでなく、複数のNATO加盟国(鉄道の輸送拠点、倉庫、戦略的な道路)に拡大しています。
  • ターゲットとなったカメラは、主に安価なモデルで、インターネットに接続されたまま工場出荷時のパスワードを変更せず、または管理インターフェースがアクセス可能な状態です。
  • アクセスは、直接観察(リアルタイムのビデオストリーム)だけでなく、他の作戦(標的設定、ドローンによる運動攻撃のキャリブレーション)のための情報収集にも使用されています。

スレッドの最初から変わらないこと

  • 「戦略的環境における一般向けIoT」の攻撃面は、リスクに見合った真剣さで扱われていません:商用カメラ、旧式のDVR、SOHOルーター。
  • 攻撃者は高度なエクスプロイトを必要としません - 列挙とデフォルトの認証情報で十分な場合が多いです。
  • 安価な機器の提供業者は自動更新を推奨せず、最終ユーザーに対して契約上の義務もありません。

対策

  • 戦略的な軸上に位置する自治体や民間企業:露出しているカメラ/DVRの完全な監査(Shodan、Censys)、認証情報のリセット、ファームウェアの更新、VPNの背後に配置。
  • ロジスティクスサイトの運営者:IoT機器のインベントリ、厳格なネットワークセグメンテーション、UPnPの無効化。
  • 決定者:この問題はもはや理論的なものではなく、2つの同盟機関によって文書化された軍事スパイ活動のベクトルです。

分析

AIVD/MIVDの報告書は、安価なハードウェアが利用可能で修正不可能な経済において、IoTの攻撃面が今や独立した情報収集の分野であるという基準を確立するのに役立ちます。geekkitsuneのスレッドは、文書化されたキャンペーン、侵害された機器モデル、規制対応(特に欧州のCyber Resilience Act)を引き続き追跡します。

リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
この記事は役に立ちましたか?

7 人がこの記事を評価しました

いいね
K
Kenji Araiサイバーセキュリティ専門家
Expert in cybersecurity, meticulous observer, never alarmist, always actionable.
シェア:
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション