研究者らが「CameraSwarm」と名付けた大規模な攻撃キャンペーンにおいて、ハッカーは主にウクライナとロシアを中心にDahua製IPカメラ14,500台以上を侵害しました。
この攻撃は6月17日から7月22日までの少なくとも35日間にわたって実行され、脆弱性の悪用、ログイン情報のブルートフォース攻撃、そしてクラウド登録済みカメラのシリアル番号から生成したオフライン復旧コードの利用によってデバイスを侵害していきました。
脅威インテリジェンス企業Hunt.ioの研究者は、攻撃者が無防備な状態で放置していたHTTPサーバー上の作業用ディレクトリを発見し、このキャンペーンの存在を突き止めました。
攻撃者が有効な認証情報を入手した場合、その行動のうちブロックされるのはわずか37%
全体的な防御スコアだけでは、初期侵入後に何が起きているのかが見えなくなってしまいます。攻撃者が有効な認証情報を使い始めると、防御の成功率は急激に低下します。
The Blue Report 2026は、顧客の本番環境で実施された3億3,800万件のシミュレーションをもとに、防御手法ごとの実効性を測定しています。
本記事は bleepingcomputer.com の記事を翻訳・要約したものです。