<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cameraswarm on BR Defense Center</title><link>https://brdefense.center/tags/cameraswarm/</link><description>Recent content in Cameraswarm on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 19 Aug 2026 19:10:49 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cameraswarm/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha CameraSwarm compromete 14.500 câmeras Dahua na Ucrânia e Rússia</title><link>https://brdefense.center/news/campanha-cameraswarm-compromete-14500-cameras-dahu/</link><pubDate>Wed, 19 Aug 2026 19:10:49 -0300</pubDate><guid>https://brdefense.center/news/campanha-cameraswarm-compromete-14500-cameras-dahu/</guid><description>&lt;p>Uma nova campanha de cibersegurança, chamada CameraSwarm, resultou na violação de mais de 14.500 câmeras IP da Dahua, principalmente na Ucrânia e na Rússia. A operação, que durou 35 dias entre 17 de junho e 22 de julho, explorou vulnerabilidades conhecidas, utilizou força bruta para logins e códigos de recuperação offline. Pesquisadores da Hunt.io descobriram a campanha após encontrar um diretório desprotegido em um servidor HTTP, onde recuperaram 407 MB de dados, incluindo código-fonte, logs e imagens capturadas das câmeras. Os ataques foram realizados por meio de três métodos principais: um sistema de força bruta que comprometeu 12.324 endereços IP, a exploração de vulnerabilidades CVE-2021-33044 e CVE-2021-33045, e um ataque de relay em nuvem que afetou 283 câmeras. A análise revelou que 89,4% dos números de série expostos permitiram acesso sem autenticação. A Hunt.io alertou as autoridades nacionais e a Dahua sobre a campanha, recomendando que os proprietários de câmeras verifiquem a presença de contas de backdoor e atualizem seus dispositivos para mitigar riscos futuros.&lt;/p></description></item></channel></rss>