Uma nova campanha de cibersegurança, chamada CameraSwarm, resultou na violação de mais de 14.500 câmeras IP da Dahua, principalmente na Ucrânia e na Rússia. A operação, que durou 35 dias entre 17 de junho e 22 de julho, explorou vulnerabilidades conhecidas, utilizou força bruta para logins e códigos de recuperação offline. Pesquisadores da Hunt.io descobriram a campanha após encontrar um diretório desprotegido em um servidor HTTP, onde recuperaram 407 MB de dados, incluindo código-fonte, logs e imagens capturadas das câmeras. Os ataques foram realizados por meio de três métodos principais: um sistema de força bruta que comprometeu 12.324 endereços IP, a exploração de vulnerabilidades CVE-2021-33044 e CVE-2021-33045, e um ataque de relay em nuvem que afetou 283 câmeras. A análise revelou que 89,4% dos números de série expostos permitiram acesso sem autenticação. A Hunt.io alertou as autoridades nacionais e a Dahua sobre a campanha, recomendando que os proprietários de câmeras verifiquem a presença de contas de backdoor e atualizem seus dispositivos para mitigar riscos futuros.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-compromise-14-500-dahua-web-cameras-in-35-day-campaign/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: ALTO
ATAQUE
Campanha CameraSwarm compromete 14.500 câmeras Dahua na Ucrânia e Rússia
RESUMO EXECUTIVO
A campanha CameraSwarm comprometeu um número significativo de câmeras Dahua, utilizando métodos de ataque que podem ser replicados em outras infraestruturas. A exploração de vulnerabilidades conhecidas e a falta de autenticação em dispositivos conectados destacam a necessidade urgente de atualizações e monitoramento contínuo.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a violações de dados e danos à reputação.
Operacional
Comprometimento de câmeras e exposição de dados sensíveis.
Setores vulneráveis
['Segurança pública', 'Vigilância', 'Telecomunicações']
📊 INDICADORES CHAVE
14.530 câmeras comprometidas
Indicador
12.324 endereços IP únicos afetados
Contexto BR
1.923 câmeras com backdoor persistente
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a presença de contas de backdoor nas câmeras Dahua.
2
Remover contas de backdoor e aplicar atualizações de firmware.
3
Monitorar continuamente acessos não autorizados e vulnerabilidades em dispositivos conectados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dispositivos conectados, especialmente em um cenário de crescente vulnerabilidade em câmeras de segurança.
⚖️ COMPLIANCE
Implicações na conformidade com a LGPD, especialmente em relação à segurança de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).