Камеры IP взломаны через НАТО: новый виток дела AIVD/MIVD

Продолжение истории : Renseignement russe et surface d'attaque IoT en Europe· Часть 3/3

Кибербезопасность Jul 21, 2026В закладки

Камеры IP взломаны через НАТО: новый виток дела AIVD/MIVD
Иллюстрация : Momiji Shirogane

Нидерландские службы AIVD и MIVD повторно подтверждают, что подразделение 26165 ГРУ («Fancy Bear») использует неправильно настроенные IP-камеры для отслеживания военной логистики НАТО — сигнал, за которым издание geekkitsune следит уже несколько выпусков.

Где мы находимся

Новая публикация, подготовленная нидерландскими разведывательными службами (AIVD — гражданская; MIVD — военная), подтверждает и детализирует то, что лента «Российская разведка и поверхность атаки IoT» документирует уже несколько выпусков: российская военная разведка (группа 26165 ГРУ, также известная как APT28 / Fancy Bear) использует взломанные IP-камеры видеонаблюдения в качестве удалённых датчиков для отслеживания военных логистических потоков на Запад, в частности в Украину.

Что нового в этой публикации

  • Доклад расширяет географический охват за пределы Нидерландов: в него входят несколько стран-членов НАТО (железнодорожные узлы, склады, стратегические автомобильные трассы).
  • Целевые камеры — преимущественно дешёвые модели, подключённые к интернету без смены заводского пароля или с доступными интерфейсами администрирования.
  • Доступ используется как для прямого наблюдения (потоковое видео в реальном времени), так и для размещения разведданных для других операций (целеуказание, калибровка кинетических атак с помощью дронов).

Что остаётся верным с начала публикации

  • Поверхность атаки «массовый IoT в стратегической среде» никогда не воспринималась всерьёз с точки зрения риска: коммерческие камеры, устаревшие DVR, маломощные маршрутизаторы.
  • Злоумышленнику не нужны продвинутые эксплойты — часто достаточно перечисления устройств и стандартных учётных данных.
  • Производители бюджетного оборудования не обеспечивают автоматических обновлений и не несут контрактных обязательств перед конечными пользователями.

Что делать

  • Для муниципалитетов и частных операторов на стратегических направлениях: полный аудит камер/DVR, доступных из интернета (Shodan, Censys), сброс учётных данных, обновление прошивки, размещение за VPN.
  • Для операторов логистических объектов: инвентаризация IoT-оборудования, строгая сегментация сети, отключение UPnP.
  • Для лиц, принимающих решения: тема больше не теоретическая — это подтверждённый вектор военной разведки, документированный двумя союзными службами.

Анализ

Доклад AIVD/MIVD окончательно устанавливает новую норму: в экономике, где дешёвое оборудование доступно и неисправимо, поверхность IoT теперь является полноценной областью разведки. Лента geekkitsune продолжит отслеживать задокументированные кампании, скомпрометированные модели оборудования и нормативные ответы (в частности, Европейский закон о киберустойчивости).

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Была ли статья полезной?

7 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация