Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Хакери масово атакують камери Hikvision в Україні через критичну вразливість

Дослідники кібербезпеки з компанії GreyNoise зафіксували сплеск хакерських атак на камери відеоспостереження Hikvision в Україні. Для атак зловмисники використовували відому критичну вразливість CVE-2021-36260, яка дозволяє віддалено виконувати сторонні команди на незахищених пристроях без проходження автентифікації.

Залишити коментар
Хакери масово атакують камери Hikvision в Україні через критичну вразливість

Дослідники кібербезпеки з компанії GreyNoise зафіксували сплеск хакерських атак на камери відеоспостереження Hikvision в Україні. Для атак зловмисники використовували відому критичну вразливість CVE-2021-36260, яка дозволяє віддалено виконувати сторонні команди на незахищених пристроях без проходження автентифікації.

Хронологія та географія атак

Згідно з звітом GreyNoise, основна хвиля активності тривала з 21 вересня по 1 жовтня 2026 року, а піковий сплеск спроб експлуатації спостерігався протягом 9 днів, починаючи з 23 вересня. Майже вся зафіксована активність здійснювалася з чотирьох IP-адрес.

Дослідники з’ясували, що три з чотирьох IP-адрес є вихідними вузлами сервісу PureVPN, розташованими в Литві: 195.238.124.178, 195.238.124.181 та 195.238.124.188.

Четверта адреса належала внутрішньоукраїнській мережі, проте її публічно не розголошують. Фахівці зазначають, що з 7 жовтня нових спроб атак із цих джерел зафіксовано не було.

Хоча сплеск хакерської активності збігся в часі з російськими ракетними та дроновими ударами, дослідники наразі не можуть прямо пов’язати цю кіберактивність із військовими операціями, зазначається у матеріалі Cyber Press.

Технічні деталі вразливості

Вразливість CVE-2021-36260 стосується вебсервера у деяких продуктах Hikvision. Через недостатню валідацію вхідних даних хакери можуть надсилати спеціально сформовані запити, які дозволяють виконувати команди в операційній системі пристрою.

Національний інститут стандартів і технологій США (NIST) оцінив цю вразливість у 9,8 бала з 10 за шкалою CVSS 3.1, що класифікує її як критичну. Вона дозволяє отримати доступ через мережу без наявності облікового запису чи участі користувача. Під час атак зловмисники використовували готовий шаблон Nuclei від ProjectDiscovery.

Спроби проникнення чи реальний злам?

У GreyNoise наголошують на важливому обмеженні: усі зафіксовані запити містили лише тестування команд і не містили шкідливого коду для інсталяції. Це свідчить про спроби експлуатації, а не про підтверджене зараження шкідливим ПЗ, встановлення постійного доступу чи успішний компромат операційних камер.

Основним ризиком зламу систем відеоспостереження залишається загроза фізичного стеження — хакери або ворожа розвідка можуть використовувати камери для оцінки обстановки на полі бою до, під час або після кінетичних ударів.

Фахівці з кібербезпеки закликають оновити програмне забезпечення всіх пристроїв Hikvision. Агентство CISA додало CVE-2021-36260 до каталогу відомих експлуатованих вразливостей (KEV) ще в січні 2022 року та наполегливо рекомендує встановити останній патч від виробника.

На Чернігівщині боротимуться з російськими диверсантами за допомогою камер виробника зі списку «спонсорів війни»
На Чернігівщині боротимуться з російськими диверсантами за допомогою камер виробника зі списку «спонсорів війни»
По темi
На Чернігівщині боротимуться з російськими диверсантами за допомогою камер виробника зі списку «спонсорів війни»
Черкаська поліція витратить 89 млн грн на встановлення камер китайської фірми зі списку «спонсорів війни»
Черкаська поліція витратить 89 млн грн на встановлення камер китайської фірми зі списку «спонсорів війни»
По темi
Черкаська поліція витратить 89 млн грн на встановлення камер китайської фірми зі списку «спонсорів війни»
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція
Випадково відкрив посилання з вірусом. Що робити? Ось інструкція

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.