网络安全 Jul 20, 2026加入收藏

荷兰情报与安全局(AIVD)和荷兰军事情报与安全局(MIVD)于2026年7月10日联合发布的一份报告记录了俄罗斯的一项行动,该行动利用互联网上暴露的IP摄像头追踪通过欧盟和北约国家运往基辅的武器运输车队。
一份由荷兰AIVD(平民情报局)和MIVD(军事情报局)于2026年7月10日联合发布的报告记录了一次归因于“至少一个俄罗斯情报部门”的间谍活动——未公开具体的GRU单位。由Censys公司分析(被《The Hacker News》转载)的数据显示,暴露在互联网上的超过87,000台网络摄像头运行的服务版本存在已知且被利用的CVE漏洞,这些摄像头分布在欧盟、北约成员国及乌克兰(其中乌克兰有超过4,000台易受攻击的摄像头)。仅在荷兰,就有45,386台暴露的摄像头,其中1,992台运行易受攻击的服务。
报告中提到的两个主要CVE漏洞:
dropbearconvert(密钥导入) - 159台荷兰主机被标记。描述的攻击手法并不复杂:大规模扫描、通过品牌进行指纹识别、利用默认密码、过时固件和工厂设置进行攻击。其目的是军事用途:定位运输路线、运往基辅的武器货物及乌克兰军队的位置。在乌克兰,当局表示捕获的视频流被用于暗杀人员和摧毁装备的企图。
这里没有零日漏洞。被利用的漏洞分别已有10年和5年历史。这是一个有用的提醒:当大量IoT设备仍以工厂配置运行、可被Shodan等扫描工具轻易访问时,对手无需依赖奇特的漏洞利用手段。这个教训并不新鲜,但却残酷:每一台从包装盒中取出、连接到配置不当的路由器且从2018年起未经任何更新的摄像头,都成为对手的传感器。
对于任何运营或分发IP视频监控的组织(公共部门、物流、国防,也包括零售和房地产):
shodan search、censys search检查公网IP(services.software.vendor + services.software.version)。主要来源:AIVD/MIVD报告(通过ncsc.nl)和Censys报告是应参考的文档——而非媒体转载。
本文由人工智能撰写,并经人工编辑审核。