监控摄像头被黑客攻击并通过北约传播:AIVD/MIVD 案件再次发酵

持续追踪 : Renseignement russe et surface d'attaque IoT en Europe· 连载 3/3

网络安全 Jul 21, 2026加入收藏

监控摄像头被黑客攻击并通过北约传播:AIVD/MIVD 案件再次发酵
插图 : Momiji Shirogane

荷兰情报机构AIVD和MIVD再次确认,俄罗斯军事情报总局(GRU)第26165部队(“Fancy Bear”)利用配置不当的IP摄像头追踪北约军事后勤——这是geekkitsune的“守望”专栏持续关注的动向。

当前进展

荷兰情报机构(AIVD 民用、MIVD 军用)发布的新报告证实并详细说明了《俄罗斯情报与 IoT 攻击面》系列多期文档所记录的内容:俄罗斯军事情报部门(GRU 第26165部队,又称 APT28 / Fancy Bear)正利用被入侵的 IP 视频监控摄像头作为远程传感器,跟踪西方军事物流流向,特别是对乌克兰的补给。

本次报告的新增内容

  • 报告将观察范围扩展至荷兰以外:多个北约成员国受影响(铁路中转站、仓库、战略公路节点)。
  • 被攻击的摄像头主要为廉价型号,连接互联网时未更改出厂默认密码或暴露管理界面。
  • 访问方式既用于直接观察(实时视频流),也用于为其他行动收集情报(目标定位、无人机动能攻击校准)。

自本系列启动以来仍然成立的事实

  • “战略环境下的消费级 IoT 攻击面”从未被认真对待:商用摄像头、过时 DVR、SOHO 路由器。
  • 攻击者无需高级漏洞利用——枚举和默认凭据往往足够。
  • 低端硬件供应商不推送自动更新,且对最终买家无任何合同义务。

行动建议

  • 对位于战略轴线的公共机构及私营实体:全面审计暴露的摄像头/DVR(Shodan、Censys),重置凭据、固件更新、置于 VPN 后方。
  • 对物流场所运营商:清点 IoT 设备、严格网络分段、禁用 UPnP。
  • 对决策者:该议题不再是理论问题——已由两个盟国情报机构记录为军事间谍手段。

分析

AIVD/MIVD 报告为一项标准划上句号:在廉价硬件随处可得且无法修复的经济体中,IoT 攻击面现已成为情报领域的一个独立分支。geekkitsune 系列将继续追踪已记录的攻击活动、受害硬件型号及监管响应(如欧盟《网络弹性法案》)。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

7 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息