Cibersegurança Jul 20, 2026Adicionar aos favoritos

Um parecer conjunto AIVD/MIVD (serviços de inteligência neerlandeses) datado de 10 de julho de 2026 documenta uma campanha russa que explora câmeras IP expostas na Internet para rastrear os comboios de armamento com destino a Kyiv através da UE e da OTAN.
Um parecer conjunto publicado em 10 de julho de 2026 pela AIVD (serviço de inteligência civil neerlandês) e pelo MIVD (serviço de inteligência militar) documenta uma campanha de espionagem atribuída a « pelo menos um serviço de inteligência russo » — sem nomear publicamente a unidade GRU em questão. A análise da empresa Censys, citada pelo The Hacker News, estima a exposição de mais de 87 000 câmeras conectadas à Internet cuja versão do serviço executado corresponde a uma CVE conhecida e explorada, distribuídas na UE, nos Estados-membros da OTAN e na Ucrânia (incluindo mais de 4 000 câmeras vulneráveis na Ucrânia). Apenas nos Países Baixos, 45 386 câmeras expostas são contabilizadas, das quais 1 992 executam serviços vulneráveis.
Duas CVE são citadas como principais alavancas:
dropbearconvert do Dropbear SSH (importação de chaves) — 159 hosts neerlandeses sinalizados.O modus operandi descrito não tem nada de sofisticado: varredura em massa, fingerprinting por marca, exploração de senhas padrão, firmwares desatualizados e configurações de fábrica. O objetivo é militar: localização de rotas de transporte, cargas de armas com destino a Kyiv e posições de tropas ucranianas. Na Ucrânia, as autoridades indicam que os fluxos de vídeo capturados foram usados em tentativas de eliminação de pessoal e destruição de equipamentos.
Nenhum 0-day aqui. As vulnerabilidades exploradas têm respectivamente 10 e 5 anos. É um lembrete útil: o serviço de inteligência adversário não precisa de exploits exóticos quando uma parcela significativa do parque de IoT opera em configuração de fábrica, acessível a partir da primeira varredura no Shodan. A lição não é nova, mas é cruel: cada câmera retirada da caixa, conectada atrás de um roteador mal configurado e deixada como está desde 2018, torna-se um sensor para o adversário.
Para qualquer organização que opera ou distribui sistemas de videovigilância IP (público, logística, defesa, mas também varejo e imobiliário):
shodan search, censys search em seus IPs públicos (services.software.vendor + services.software.version).Fontes primárias: o parecer AIVD/MIVD (via ncsc.nl) e o relatório da Censys são os documentos a consultar — não a cobertura da imprensa.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
Renseignement russe et surface d'attaque IoT en Europe