უკან დაბრუნება
უკრაინაში სკანირების კამპანიის დროს Hikvision-ის კამერების ძველი ხარვეზი გამოიყენეს
SiTech AI Team2 წთ. საკითხავი

უკრაინაში სკანირების კამპანიის დროს Hikvision-ის კამერების ძველი ხარვეზი გამოიყენეს

GreyNoise-ის მკვლევრების ცნობით, თავდამსხმელებმა უკრაინაში ცხრა დღის განმავლობაში ხუთი წლის Hikvision-ის სისუსტე კამერებისა და ჩამწერების სკანირებასა და სამიზნედ არჩევაზე გამოიყენეს, თუმცა კომპრომიტაცია არ დასტურდება.

ძველი ხარვეზი, ახალი შეტევები

GreyNoise-ის მკვლევრების თქმით, თავდამსხმელები Hikvision-ის სათვალთვალო აღჭურვილობაში ხუთი წლის უსაფრთხოების ხარვეზს იყენებენ სკანირებისა და დისტანციური კოდის შესრულების მცდელობების ახალ ტალღაში. CVE-2021-36260-ის სახელით ცნობილი სისუსტე კრიტიკული ბრძანების ინექციის ხარვეზია, რომელიც პირველად 2021 წელს გამჟღავნდა და არაავტორიზებულ თავდამსხმელებს საშუალებას აძლევს, დისტანციურად შეასრულონ ბრძანებები არაგანახლებულ Hikvision-ის მოწყობილობებზე, რაც მათ კამერის ან ჩამწერის სრული კონტროლის მოპოვების შესაძლებლობას აძლევს.

კამპანია უკრაინაში Hikvision-ის კამერებსა და ციფრულ ვიდეოჩამწერებს 2 სექტემბრიდან 1 ოქტომბრამდე ესხმოდა თავს, ცხრა დღის განმავლობაში, რაც რუსეთის სარაკეტო და დრონული დარტყმების გამწვავებას დაემთხვა.

სკანირება ოთხი IP-მისამართიდან

GreyNoise-მა განაცხადა, რომ თავდამსხმელებმა გამოიყენეს მზა შაბლონი Nuclei-სთვის, ღია კოდის მოწყვლადობის სკანერისთვის, რომელიც ავტომატურად ამოწმებს უსაფრთხოების ხარვეზებს და გახსნილ მოწყობილობების პოვნასა და სამიზნედ არჩევას აადვილებს. სკანირება ოთხი IP-მისამართიდან მოდიოდა, სამი მათგან PureVPN-ს უკავშირდება; GreyNoise-ის ვარაუდით, მათ იგივე თავდამსხმელი ან ჯგუფი იყენებდა. მეოთხე მისამართი უკრაინულ ქსელშია, თუმცა მისი კავშირი კამპანიასთან ნაკლებად დარწმუნებულია.

მკვლევრებმა არ იციან, მოხდა თუ არა რომელიმე სამიზნე კამერის წარმატებული კომპრომიტაცია, და აცხადებენ, რომ ვერ დაადგენენ პირდაპირ კავშირს ექსპლოიტაციის მცდელობებსა და იმავდროულად მიმდინარე კინეტიკურ შეტევებს შორის.

არაგანახლებული კამერები გლობალური სამიზნეა

დაძველებულ, არაგანახლებულ ინტერნეტთან დაკავშირებულ მოწყობილობებში არსებული ხარვეზები, რომლებსაც ზოგჯერ „ზომბი ტექნოლოგიას“ უწოდებენ, გლობალური პრობლემაა. წლის დასაწყისში SonicWall-მა 2025 წელს გაერთიანებული სამეფოს ქსელებში Hikvision-ის კამერებზე 67 მილიონზე მეტი შეტევის მცდელობა გამოავლინა, რაც ყველა საშუალო და მაღალი სიმძიმის შეტევის დაახლოებით 20%-ს შეადგენს.

ინტერნეტთან დაკავშირებული კამერები თანამედროვე ომშიც სამიზნეებად იქცა. ცნობების მიხედვით, ისრაელი წლების განმავლობაში ჰაკავდა ირანის სატრანსპორტო კამერების ქსელებს, რათა ჯაშუშობდა აიათოლა ხამენეიზე და სხვა ოფიციალურ პირებზე მის მკვლელობამდე, რომელიც თებერვალში აშშ-ისა და ისრაელის დარტყმების დროს მოხდა. მეორე მხრივ, შარშან გავრცელდა ინფორმაცია, რომ ირანი იერუსალიმში კერძო დაცვის კამერებს რეალურ დროში დაზვერვის შესაგროვებლად იყენებდა.

წყაროები: Cybernews

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.