Dahua

Campanha CameraSwarm compromete 14.500 câmeras Dahua na Ucrânia e Rússia

Uma nova campanha de cibersegurança, chamada CameraSwarm, resultou na violação de mais de 14.500 câmeras IP da Dahua, principalmente na Ucrânia e na Rússia. A operação, que durou 35 dias entre 17 de junho e 22 de julho, explorou vulnerabilidades conhecidas, utilizou força bruta para logins e códigos de recuperação offline. Pesquisadores da Hunt.io descobriram a campanha após encontrar um diretório desprotegido em um servidor HTTP, onde recuperaram 407 MB de dados, incluindo código-fonte, logs e imagens capturadas das câmeras. Os ataques foram realizados por meio de três métodos principais: um sistema de força bruta que comprometeu 12.324 endereços IP, a exploração de vulnerabilidades CVE-2021-33044 e CVE-2021-33045, e um ataque de relay em nuvem que afetou 283 câmeras. A análise revelou que 89,4% dos números de série expostos permitiram acesso sem autenticação. A Hunt.io alertou as autoridades nacionais e a Dahua sobre a campanha, recomendando que os proprietários de câmeras verifiquem a presença de contas de backdoor e atualizem seus dispositivos para mitigar riscos futuros.

Campanha compromete mais de 14 mil dispositivos Dahua na Rússia e Ucrânia

Pesquisadores de cibersegurança da Hunt.io revelaram detalhes sobre a Operação CameraSwarm, que comprometeu mais de 14.530 dispositivos Dahua entre 17 de junho e 22 de julho de 2026. A campanha utilizou ataques de credenciais, falhas de bypass de autenticação e uma técnica de relé P2P. A maioria dos dispositivos afetados estava localizada na Ucrânia e na Rússia, com 1.923 câmeras configuradas com contas persistentes e 283 acessadas via P2P. As falhas CVE-2021-33044 e CVE-2021-33045, que permitem o bypass de autenticação, foram exploradas, com a Dahua recomendando a instalação de firmware atualizado e a desativação do P2P quando não necessário. A Hunt.io atribui a campanha a três vetores de ataque, sendo que 12.324 endereços IP únicos foram utilizados em ataques de credenciais. A situação é preocupante, pois as falhas ainda estão listadas como vulnerabilidades conhecidas pela CISA, exigindo atenção imediata dos usuários de dispositivos Dahua.