サイバーセキュリティ 21 h agoブックマークに追加

AIVD/MIVD(オランダ情報機関)の共同意見書で、2026年7月10日付けのものが、ロシアによるキャンペーンを文書化しています。このキャンペーンでは、インターネットに公開されたIPカメラを利用して、EUおよびNATOを通じてキエフに向かう武器輸送を追跡しています。
2026年7月10日にAIVD(オランダの民間情報機関)とMIVD(軍事情報機関)が共同で発表した意見書は、「少なくともロシアの情報機関の一つ」によるスパイ活動を文書化しています。GRUの関与する部隊は公には名前が挙げられていません。The Hacker Newsが引用したCensys社の分析によると、インターネットに接続された87,000台以上のカメラのうち、実行されているサービスのバージョンが既知のCVEと一致し、悪用されているものが、EU、NATO加盟国、そしてウクライナ(ウクライナ国内では4,000台以上の脆弱なカメラ)に分布しているとされています。オランダ国内だけでも、45,386台の露出カメラが確認され、1,992台が脆弱なサービスを実行しています。
主な攻撃手段として2つのCVEが挙げられています:
dropbearconvertツール(鍵のインポート) - オランダの159ホストがフラグ付けされました。記載されている手法は特に高度なものではありません:大規模スキャン、ブランドによるフィンガープリント、デフォルトのパスワード、古いファームウェア、および工場出荷時の設定の悪用です。目的は軍事的なもの:輸送路の位置、キーウへの武器の輸送、そしてウクライナ軍の部隊の位置を特定することです。ウクライナでは、当局が捕捉されたビデオストリームが、人員の排除と装備の破壊の試みに使用されたと指摘しています。
0-day攻撃はありません。悪用された脆弱性はそれぞれ10年と5年前のものです。これは有益な教訓です:敵対する情報機関は、IoTデバイスの大部分が工場出荷時の設定で動作し、Shodanの最初のスキャンからアクセス可能な場合、エキゾチックなエクスプロイトを必要としません。この教訓は新しいものではありませんが、残酷なものです:2018年以来、箱から出たまま、不適切に設定されたルーターの背後に配線されたままのカメラは、敵にとってセンサーになります。
IPビデオ監視を利用または配布するすべての組織(公共、物流、防衛、小売、不動産など)にとって:
shodan search、censys searchを使用して、公開IP(services.software.vendor + services.software.version)を検索します。主要な情報源:AIVD/MIVDの意見書(ncsc.nl経由)とCensysの報告書は、参照すべき文書です - プレスの再掲載ではありません。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Renseignement russe et surface d'attaque IoT en Europe