俄罗斯情报:超过87,000台配置不当的IP摄像头监视向乌克兰运送武器

持续追踪 : Renseignement russe et surface d'attaque IoT en Europe· 连载 1/3

网络安全 Jul 20, 2026加入收藏

俄罗斯情报:超过87,000台配置不当的IP摄像头监视向乌克兰运送武器
插图 : Momiji Shirogane

荷兰情报与安全局(AIVD)和荷兰军事情报与安全局(MIVD)于2026年7月10日联合发布的一份报告记录了俄罗斯的一项行动,该行动利用互联网上暴露的IP摄像头追踪通过欧盟和北约国家运往基辅的武器运输车队。

事实

一份由荷兰AIVD(平民情报局)和MIVD(军事情报局)于2026年7月10日联合发布的报告记录了一次归因于“至少一个俄罗斯情报部门”的间谍活动——未公开具体的GRU单位。由Censys公司分析(被《The Hacker News》转载)的数据显示,暴露在互联网上的超过87,000台网络摄像头运行的服务版本存在已知且被利用的CVE漏洞,这些摄像头分布在欧盟、北约成员国及乌克兰(其中乌克兰有超过4,000台易受攻击的摄像头)。仅在荷兰,就有45,386台暴露的摄像头,其中1,992台运行易受攻击的服务

报告中提到的两个主要CVE漏洞:

  • CVE-2016-7407 - Dropbear SSH工具dropbearconvert(密钥导入) - 159台荷兰主机被标记。
  • CVE-2021-39275 - Apache边界外写入 - 112台荷兰主机被标记。

描述的攻击手法并不复杂:大规模扫描、通过品牌进行指纹识别、利用默认密码过时固件工厂设置进行攻击。其目的是军事用途:定位运输路线、运往基辅的武器货物及乌克兰军队的位置。在乌克兰,当局表示捕获的视频流被用于暗杀人员和摧毁装备的企图。

对现状的揭示

这里没有零日漏洞。被利用的漏洞分别已有10年和5年历史。这是一个有用的提醒:当大量IoT设备仍以工厂配置运行、可被Shodan等扫描工具轻易访问时,对手无需依赖奇特的漏洞利用手段。这个教训并不新鲜,但却残酷:每一台从包装盒中取出、连接到配置不当的路由器且从2018年起未经任何更新的摄像头,都成为对手的传感器。

现在该做什么

对于任何运营或分发IP视频监控的组织(公共部门、物流、国防,也包括零售和房地产):

  1. 审计互联网暴露情况:使用shodan searchcensys search检查公网IP(services.software.vendor + services.software.version)。
  2. 将不应暴露在互联网的设备下线:大多数被入侵的摄像头原本不应暴露。将其置于VPN或经过身份验证的反向代理后方。
  3. 更改默认凭据(永远如此)并强制执行密码轮换策略。
  4. 检查固件:为Dropbear应用补丁(>= 2016.75)和Apache(针对CVE-2021-39275)。
  5. 将视频网络与IT/OT网络隔离,限制横向移动。

主要来源:AIVD/MIVD报告(通过ncsc.nl)和Censys报告是应参考的文档——而非媒体转载。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

24 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息