Уязвимость позволяет получить полный доступ к тысячам видеокамер

Уязвимость позволяет получить полный доступ к тысячам видеокамер

Уязвимость позволяет получить полный доступ к тысячам видеокамер

Исследователь из Аргентины показал, что он может посмотреть видеопоток в прямом эфире, взломав десятки тысяч DVR-устройств. 

По сообщению Bleeping Computer, десятки тысяч камер видеонаблюдения уязвимы для злоумышленников. У видеорегистраторов, подключенных к интернет, есть брешь, используя которую, можно авторизоваться в системе.

Впервые недостаток был обнаружен в камерах, сделанных испанской компанией TBK Vision. Однако вскоре исследователь обнаружил, что аналогичная уязвимость существует и в камерах некоторых других брендов. Среди них были камеры, продаваемые CeNova, Night Owl, Nova, Pulnix, Q-See и Securus. Недостаток позволяет хакерам получать имя пользователя и пароль камеры в виде простого текста.

Компании TBK Vision, Pulnix, Q-See и Securus не сразу ответили на просьбы о комментариях. CeNova, Night Owl и Novo не ответили вообще.

Исследователь Эзекиэль Фернандес (Ezequiel Fernandez) отказался говорить с журналистами, однако публикация вызвала интерес к исследованию других специалистов по безопасности. Они заявили, что код взлома может быть использован для получения доступа к учетным данным пользователя камер, идентифицированных Эзекиэль Фернандес (Ezequiel Fernandez). 

Необходимо подчеркнуть, что системы наблюдения, подключаемые к интернет, особенно уязвимы для взлома в случае эксплуатации с паролями по-умолчанию. 

Злоумышленники находят онлайн-камеры для дальнейшей эксплуатации узявимости, используя поисковые системы Google или Shodan. 

Все становится куда хуже, когда злоумышленники находят способ быстрого взлома большого количества камер одновременно.

Именно это произошло во время атак Mirai в 2016 году, когда хакеры подключились к интернет-камерам и заразили их вредоноснымы программами. Это позволило создать сеть из взломанных устройств. В дальнейшем камеры использовались для отправки огромного количества запросов на популярные веб-сайты, такие как Twitter, Reddit и Netflix, что вызвало их временное отключение.

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru