Російські хакери стежили за постачанням військової допомоги Україні через зламані камери

Російські хакери зламали підключені до Інтернету цивільні камери відеоспостереження та домашні смарт-домофони на території країн-членів НАТО та в Україні. За даними розвідки Нідерландів, під кібератакою опинилися пристрої, розташовані вздовж ключових логістичних маршрутів, якими здійснюється транспортування західної військової допомоги для ЗСУ. Хакери скористалися слабкими протоколами безпеки (стандартними заводськими паролями та застарілим ПЗ), що дозволило їм відстежувати обсяги та типи озброєння в режимі реального часу без залучення супутників чи розвіддронів. Організації та власники вразливих камер на маршрутах уже отримали попередження для посилення кіберзахисту.

Хакери, пов’язані з Росією, зламали підключені до Інтернету камери відеоспостереження та домашні домофони в країнах-членах НАТО та в Україні, щоб таємно стежити за транспортуванням військової допомоги. 

Про це повідомляє The Telegraph.

Як РФ використовувала зламані вуличні камери для відстеження логістики 

За даними розвідки Нідерландів, ця кібероперація була спрямована саме на IP-камери, розташовані вздовж відомих логістичних маршрутів, які використовуються для транспортування військової техніки до Києва.

Головною метою операції було зібрати оперативну інформацію про конкретні типи та обсяги озброєння, яке постачають Україні західні партнери. 

«Організації, які мають IP-камери на цих маршрутах, вже отримали попередження, щоб вони могли вжити відповідних заходів», — заявили нідерландські розвідувальні служби.

У розвідувальній оцінці зазначили, що хакери скористалися поширеними вразливостями в мережах споживчих та комерційних камер. Багато пристроїв, підключених до Інтернету, зокрема домашні домофони, мають недостатні протоколи безпеки.

«Коли IP-камера виявлена, зловмисник може спробувати отримати до неї доступ через Інтернет», — зазначено у звіті нідерландської розвідки. «Це часто буває відносно легко, оскільки багато IP-камер, підключених до Інтернету, недостатньо захищені».

За даними спецслужб, хакери часто використовують стандартні заводські паролі, застаріле програмне забезпечення та прошивку без оновлень, щоб отримати несанкціонований доступ. Ця операція дозволила російській розвідці відстежувати переміщення на місцевості в режимі реального часу, без застосування дронів чи супутникових знімків.