Campanha compromete mais de 14 mil dispositivos Dahua na Rússia e Ucrânia

Pesquisadores de cibersegurança da Hunt.io revelaram detalhes sobre a Operação CameraSwarm, que comprometeu mais de 14.530 dispositivos Dahua entre 17 de junho e 22 de julho de 2026. A campanha utilizou ataques de credenciais, falhas de bypass de autenticação e uma técnica de relé P2P. A maioria dos dispositivos afetados estava localizada na Ucrânia e na Rússia, com 1.923 câmeras configuradas com contas persistentes e 283 acessadas via P2P. As falhas CVE-2021-33044 e CVE-2021-33045, que permitem o bypass de autenticação, foram exploradas, com a Dahua recomendando a instalação de firmware atualizado e a desativação do P2P quando não necessário. A Hunt.io atribui a campanha a três vetores de ataque, sendo que 12.324 endereços IP únicos foram utilizados em ataques de credenciais. A situação é preocupante, pois as falhas ainda estão listadas como vulnerabilidades conhecidas pela CISA, exigindo atenção imediata dos usuários de dispositivos Dahua.

Fonte: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: ALTO
VULNERABILIDADE

Campanha compromete mais de 14 mil dispositivos Dahua na Rússia e Ucrânia

RESUMO EXECUTIVO
A Operação CameraSwarm comprometeu dispositivos Dahua, expondo falhas críticas que ainda não foram corrigidas. As vulnerabilidades CVE-2021-33044 e CVE-2021-33045 permitem acesso não autorizado, o que pode resultar em sérios riscos de segurança e conformidade para empresas que utilizam esses dispositivos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a acessos não autorizados e comprometimento de dados.
Operacional
Comprometimento de dispositivos de vigilância, potencial acesso não autorizado.
Setores vulneráveis
['Setor de segurança', 'Tecnologia da informação']

📊 INDICADORES CHAVE

14.530 dispositivos comprometidos Indicador
1.923 câmeras com contas persistentes Contexto BR
283 câmeras acessadas via P2P Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se dispositivos Dahua estão atualizados com o firmware mais recente.
2 Desativar P2P em dispositivos onde não é necessário.
3 Monitorar acessos não autorizados e tentativas de login em dispositivos de vigilância.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos de vigilância, que são alvos frequentes de ataques.

⚖️ COMPLIANCE

Implicações na LGPD e na segurança de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).