CameraSwarm кампаниясы Украина мен Ресейде 14 530 Dahua құрылғысын бұзды
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Хакерлер 2026 жылғы 17 маусым мен 22 шілде аралығында Украина мен Ресейдегі 14 500-ден астам Dahua IP-камерасын бұзды деп хабарлады Hunt.io зерттеушілері. 35 күндік операция тіркелгі деректерін таңдауды, екі аутентификацияны айналып өту осалдығын және P2P-ретрансляцияны пайдаланып, кейбір құрылғыларға тұрақты бэкдор-аккаунттар орнатты. Екі осалдық 2026 жылғы 19 тамыздағы жағдай бойынша CISA агенттігінің Known Exploited Vulnerabilities каталогында қалды.
Негізгі фактілер
- Hunt.io 2026 жылғы 17 маусым мен 22 шілде аралығында үш шабуыл векторы бойынша 14 530 Dahua құрылғысының бұзылғанын құжаттады.
- TCP 37777 порты арқылы тіркелгі деректерін таңдау 12 324 бірегей IP-мекенжайға әсер етті; камералардан түсірілген суреттер Telegram-ға жіберіліп, Dahua SMART PSS платформасына экспортталды.
- p2pwn құралы CVE-2021-33044 және CVE-2021-33045 осалдықтарын пайдаланып, 1 923 камерада p2pwn/p2password тұрақты аккаунтын орнатты.
- Сериялық нөмірлер бойынша P2P-ретрансляция арқылы NAT артындағы құрылғыларды қоса алғанда 283 камераға қол жеткізілді.
- Екі осалдық 2026 жылғы 19 тамыздағы жағдай бойынша CISA Known Exploited Vulnerabilities каталогында тұр: NVD CVSS 9.8, Dahua хабарламасы 8.1 деп бағалайды.
Шабуыл әдістері
35 күндік операция тіркелгі деректерін таңдауды, екі аутентификацияны айналып өту осалдығын және P2P-ретрансляцияны біріктіріп, 14 530 Dahua IP-камерасын бұзды. Тіркелгі деректерін таңдау TCP 37777 портына бағытталып, 12 324 бірегей IP-мекенжайға әсер етті; науқан жазбаларында барлығы 13 229 мекенжай бар. Камералардан түсірілген суреттер Telegram-ға жіберіліп, Dahua SMART PSS платформасына экспортталды. Табылған жұмыс каталогында 2 616 файл мен 234 ішкі каталогта 407 МБ дерек болды, оның ішінде журналдар, тіркелгі деректері және эксплуатация нәтижелері бар. Операторлар бұлтта тіркелген камералардың сериялық нөмірлерінен офлайн-қалпына келтіру кодтарын да пайдаланды.
Аутентификацияны айналып өту осалдықтары
p2pwn құралы 1 923 камерада тұрақты бэкдор-аккаунт орнату үшін CVE-2021-33044 және CVE-2021-33045 осалдықтарын пайдаланды. Hunt.io атап өткендей, p2pwn/p2password аккаунты құпиясөз өзгергенде және микробағдарламаның көптеген нұсқаларында зауыттық қалпына келтіру кезінде сақталады. Dahua хабарламасы екі осалдықты CVSS 8.1 деп бағалап, жаңартылған микробағдарламаны көрсетеді, ал NVD қазіргі уақытта CVSS 9.8 деп бағалайды. NetKeyboard клиент түрі аутентификация кезінде CVE-2021-33044 осалдығын тудырады, ал CVE-2021-33045 127.0.0.1 мекенжайына loopback-сұраумен байланысты. Екі осалдық 2026 жылғы 19 тамыздағы жағдай бойынша CISA агенттігінің KEV каталогында қалды, жою немесе пайдалануды тоқтату ұсынылды.
P2P-ретрансляция
Сериялық нөмірлер бойынша P2P-ретрансляцияның жеке векторы желілік мекенжайларды түрлендіру (NAT) артындағы құрылғыларды қоса алғанда 283 камераны қамтыды. ITRES Labs түсіндіргендей, ретрансляция алдын ала аутентификациясыз маршрут орнатады, кіруді тексеруді құрылғының веб-қосымшасына қалдырады. p2pwn жария репозиторийі 2026 жылғы 19 тамызда қолжетімді болып қалды және құрал Dahua сериялық нөмірлерін қабылдайтынын, екі CVE-ны тексеретінін және әдепкі аккаунт конфигурациясын қамтитынын растайды. Hunt.io түзетулер немесе жаңа микробағдарлама орнатуды, ал ITRES Labs P2P қажет емес жерлерде өшіруді ұсынды.
2 дереккөз
CameraSwarm кампаниясы Украина мен Ресейде 14 530 Dahua құрылғысын бұзды



