Threats

Cibercriminosos vendem acesso a câmaras de vigilância

Estudo indica que 80 mil câmaras de vigilância de uma única marca continuam vulneráveis a uma falha detetada há 11 meses

30/08/2022

Cibercriminosos vendem acesso a câmaras de vigilância

Um estudo da Cyfirma indica que mais de 80 mil câmaras de vigilância da Hikvision em todo mundo estão vulneráveis a uma falha de injeção de comandos com 11 meses. Esta falha foi detetada no ano passado e foi revelada com o CVE-2021-36260, tendo uma criticidade de 9.8 em 10.

Apesar dos 11 meses desde que foi divulgada a falha, mais de 80 mil dispositivos continuam por corrigir. Ao mesmo tempo, dizem os investigadores, existem “múltiplas instâncias de hackers à procura de colaborar na exploração de câmaras Hikvision utilizando a vulnerabilidade de injeção de comandos”, principalmente em fóruns na dark web virados para a Rússia onde foram colocados à venda vários acessos.

Os investigadores especulam que “grupos de ameaça chineses como o MISSION2025/APT41, APT10 e os seus afiliados, assim como cibergrupos russos desconhecidos, podem potencialmente explorar as vulnerabilidades nestes dispositivos para cumprir os seus motivos (que podem incluir considerações geopolíticas específicas)”.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.