14.500'den fazla Dahua IP kamerası, 35 günlük CameraSwarm kampanyasıyla ele geçirildi; saldırılar özellikle Ukrayna ve Rusya'daki cihazları hedef aldı.
Ne oldu?
Araştırmacıların CameraSwarm adını verdiği büyük ölçekli bir saldırıda, hackerlar 35 günlük bir süre boyunca 14.500'den fazla Dahua marka IP kamerasını ele geçirdi. Bu kameraların büyük çoğunluğu Ukrayna ve Rusya'da bulunuyor. Saldırının koordineli bir şekilde, farklı bölgelere dağıtılmış cihazları hedef alarak yürütüldüğü belirtiliyor.
Neden önemli?
Bu olay, IoT cihazlarının güvenlik açıklarının ciddi sonuçlar doğurabileceğini bir kez daha ortaya koyuyor. Ele geçirilen kameralar, gözetleme, gizlilik ihlali veya botnet ağı oluşturmak için kullanılabilir. Ayrıca, Ukrayna ve Rusya gibi jeopolitik açıdan hassas bölgelerde bu tür bir müdahale, siber savaş veya istihbarat toplama amacı taşıyor olabilir. 14.500'ün üzerinde cihazın kontrol edilmesi, geniş çaplı bir ağın ele geçirildiği anlamına geliyor.
Kim veya ne etkileniyor?
Dahua IP kameralarını kullanan bireysel kullanıcılar ve kurumlar doğrudan etkileniyor. Özellikle Ukrayna ve Rusya'daki kullanıcılar hedef seçilmiş durumda. Bu kameraların ele geçirilmesiyle, saldırganların canlı görüntülere erişebileceği, cihazları kötü amaçlı yazılım yaymak için kullanabileceği veya ağlara sızma amacıyla kullanabileceği tahmin ediliyor. Dahua ürünleri, özellikle varsayılan şifreler ve güncellenmemiş yazılımlar nedeniyle sık sık hedef oluyor.
Ne yapılmalı?
Kullanıcıların, Dahua kameralarının ürün yazılımlarını derhal güncellemesi ve varsayılan şifreleri değiştirmesi gerekiyor. Cihazların internete doğrudan maruz kalmaması, güçlü parolalar kullanılması ve gereksiz ağ portlarının kapatılması öneriliyor. Kuruluşlar, ağlarındaki IoT cihazlarını sürekli izlemeli ve şüpheli aktivite olup olmadığını denetlemelidir. Ayrıca, güvenlik açıklarıyla ilgili üreticinin duyurularını takip edip yamaları zamanında uygulamak da kritik önem taşıyor.