Російські спецслужби здійснюють систематичні кібератаки на камери відеоспостереження, підключені до інтернету, на території України та країн Європи. Головною метою цієї шпигунської кампанії є збір розвідувальних даних про маршрути переміщення військової техніки, постачання західного озброєння до Києва та дислокацію підрозділів Збройних Сил України. Про це йдеться у спільному звіті Служби загальної розвідки і безпеки (AIVD) та Військової служби розвідки і безпеки (MIVD) Нідерландів.

За даними європейських спецслужб, ворожі хакери (найімовірніше, пов'язані з Головним управлінням Генштабу РФ — ГРУ або Службою зовнішньої розвідки — СЗР) використовують автоматизовані інструменти для сканування інтернет-простору. Вони шукають вразливі камери відеоспостереження, які мають вихід у глобальну мережу без належного захисту. Об'єктами компрометації стають як приватні камери громадян, так і системи спостереження комерційних підприємств, комунальних служб та транспортної інфраструктури.
Технічно атаки реалізуються за кількома основними векторами. По-перше, зловмисники масово експлуатують відомі вразливості у прошивках популярних виробників камер, таких як Hikvision, Dahua, Uniview та інших брендів, які часто не оновлюються власниками роками. По-друге, значна частина пристроїв зламується за допомогою банального підбору паролів (brute-force) або використання стандартних заводських облікових даних (на кшталт admin/admin або admin/12345), які не були змінені під час встановлення системи.
Після отримання доступу до панелі керування камерою хакери перехоплюють відеопотік RTSP (Real-Time Streaming Protocol). У багатьох випадках вони не просто спостерігають за трансляцією у реальному часі, а й налаштовують збереження архівних записів на підконтрольні сервери або хмарні сховища. Крім того, компрометація однієї камери часто стає точкою входу (foothold) до внутрішньої локальної мережі організації, що дозволяє розвивати атаку вглиб інфраструктури, компрометувати робочі станції адміністраторів та сервери.
Особливу небезпеку становить те, що власники камер тривалий час навіть не здогадуються про стороннє втручання. Камери продовжують функціонувати у штатному режимі, тоді як ворог отримує безперешкодний доступ до візуальної інформації високої роздільної здатності. Отримані дані передаються безпосередньо військовим аналітикам та артилерійским підрозділам РФ для коригування ударів або планування диверсійних операцій на маршрутах постачання.
Ця загроза є надзвичайно актуальною для українського бізнесу та державних установ. Багато підприємств досі використовують дешеве китайське обладнання, яке має численні задокументовані бекдори та дірки у безпеці, або нехтують базовою сегментацією мережі, об'єднуючи офісні ПК та камери відеоспостереження в один фізичний сегмент.
Увага
Використання стандартних налаштувань та відсутність ізоляції систем відеоспостереження створює пряму загрозу національній безпеці та може призвести до витоку конфіденційної інформації про діяльність вашої компанії.
Що це означає на практиці
Для зниження ризиків компрометації систем відеоспостереження та недопущення використання ваших камер ворогом, пентест-команда рекомендує вжити таких заходів:
- Повна ізоляція мережі відеоспостереження (VLAN) Ніколи не підключайте камери та відеореєстратори (NVR) до загальної корпоративної або гостьової мережі. Створіть окремий віртуальний сегмент (VLAN), закритий від доступу з основної мережі, та налаштуйте суворі правила фільтрації трафіку на міжмережевому екрані (Firewall).
- Заборона прямого доступу з інтернету Жодна камера або NVR не повинні мати публічної IP-адреси або відкритих портів (особливо 80, 443, 554 RTSP, 8000) у глобальну мережу. Для віддаленого перегляду відео використовуйте лише захищене VPN-з'єднання з автентифікацією (наприклад, WireGuard або OpenVPN) або закриті приватні хмари з підтримкою двофакторної автентифікації (2FA).
- Аудит облікових записів та зміна паролів Проведіть інвентаризацію всіх пристроїв спостереження. Негайно змініть дефолтні паролі на унікальні складні комбінації (щонайменше 16 символів із використанням спецсимволів та різних регістрів) для кожного пристрою. Вимкніть усі невикористовувані протоколи (UPnP, Telnet, SSH, SNMP), якщо вони активовані за замовчуванням.
- Регулярне оновлення прошивок Встановіть останні версії мікропрограм (firmware) на всі камери та реєстратори. Виробники регулярно закривають критичні вразливості, які хакери використовують для автоматизованого зламу. Якщо обладнання застаріло і більше не підтримується виробником, розгляньте можливість його заміни або забезпечте його абсолютну ізоляцію від зовнішнього світу.
