Ruim 12.000 Dahua ip-camera's gehackt via bruteforce-aanval
In dit artikel:
Cybersecuritybedrijf Hunt.io ontdekte dat aanvallers tussen 17 juni en 22 juli ruim 12.000 Dahua-ipcamera’s via bruteforce-aanvallen wisten over te nemen. Nog eens ongeveer 1.900 camera’s werden gehackt door bekende kwetsbaarheden te misbruiken waarvoor al firmware-updates beschikbaar waren. Via die lekken voegden de aanvallers een beheerdersaccount toe dat als achterdeur kon dienen.
Daarnaast namen ze 283 camera’s over met serienummers. Dahua’s cloudrelay maakt het mogelijk om camera’s achter een NAT-verbinding uitsluitend op basis van hun serienummer te benaderen; de aanvallers probeerden hiervoor op grote schaal gegenereerde serienummers uit. De meeste gecompromitteerde apparaten werden in Oekraïne en Rusland waargenomen.
Volgens Hunt.io moet iedere Dahua-camera die in deze periode via internet bereikbaar was op poort 37777 als mogelijk gehackt worden beschouwd. Gebruikers krijgen het advies de P2P-functie uit te schakelen, de nieuwste firmware te installeren en poort 37777 niet langer vanaf internet toegankelijk te maken.
Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’