俄罗斯情报部门劫持网络摄像头监控向乌克兰运送武器

admin 2026-07-28 04:41:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 俄罗斯情报部门被指劫持北约及乌克兰等地暴露在公网的IP摄像头,利用已知漏洞获取视频流,结合AI分析追踪武器运输路线。普通监控画面因暴露车队与安保信息而具高情报价值。建议全面盘点摄像头资产,更新固件,禁止直连互联网,实施网络隔离,并限制设备视野以降低被利用风险。 综合评分: 83 文章分类: IoT安全,威胁情报,漏洞预警,安全建设


cover_image

俄罗斯情报部门劫持网络摄像头监控向乌克兰运送武器

ZM ZM

暗镜

2026年7月27日 09:00 北京

在小说阅读器读本章

去阅读

俄罗斯情报部门被指控将普通的联网摄像头变成监控工具,用于追踪运往乌克兰的武器。该活动表明,原本用于基本安全用途的设备,如果暴露在互联网上,可能会成为军事情报的来源。此次行动的目标是荷兰、其他欧盟和北约国家以及乌克兰的摄像头。

其明显目的是在无需渗透军事网络的情况下,监视运输路线、武器运输和乌克兰军事人员的位置。AIVD 和 Censys 的分析人员认定,该活动是俄罗斯利用被入侵的摄像头画面进行更广泛的间谍活动的一部分。

研究结果表明,加油站、仓库入口或路边商铺的监控录像可以揭示出比其所有者预期更多的信息。

Censys 在一份与网络安全新闻 (CSN) 分享的报告中表示,人工智能可以帮助分析人员处理来自多个摄像头的图像,并将孤立的目击事件联系起来,从而更全面地了解军事行动和地点。这使得即使是一台被忽略的相机,对于间谍活动来说也具有价值。此次攻击活动并不依赖于公开名称的新型恶意软件。相反,它依赖于获取防护薄弱或未打补丁的IP摄像头的访问权限,然后利用实时视频流作为低成本的侦察手段。俄罗斯操作人员可以利用录像来识别车辆类型、跟踪车队行进路线,并确定支持乌克兰的设施周围的活动模式。

指向公共道路的摄像头可能会拍到过往的设备,而装卸区附近的摄像头则可以暴露送货时间表和安保措施。这种威胁尤其严重,因为摄像头通常与核心IT系统分开管理。安全团队可能会密切监控服务器和员工设备,但却会忘记一台多年来一直直接连接到公共互联网的老旧摄像头。

这种风险并非仅限于政府或军事场所。正如 各地IP摄像头攻击事件的报道 所显示,监控设备可被用于情报收集,只要它们能够暴露物理活动,就可能被用于任何地方,包括交通枢纽、公用设施、制造工厂和商业场所。

Censys 仅在荷兰就发现了超过 45,000 个可通过公共互联网直接访问的摄像头。

近 2000 个相关主机似乎存在未修补的漏洞,该漏洞已知会在现实世界的攻击中被利用,尽管存在漏洞的服务不一定是摄像头软件本身。

研究人员还发现,有 541 个摄像头服务似乎通过摄像头软件中已知的被利用漏洞而暴露出来。

该数据集涵盖欧盟和北约国家以及乌克兰,包含超过 87,000 个可能被利用的联网摄像头,其中超过 4,000 个位于乌克兰。

老旧软件仍然是一个主要隐患。该报告重点指出,一些设备由于长期存在的安全漏洞而面临风险,这再次强调了企业应该将摄像头的固件、网页界面和远程访问服务视为安全关键组件,而非简单的设施设备。

第一步防御措施是识别所有暴露在互联网上的摄像头和相关服务。

组织无法保护他们不知道存在的设备,尤其是当旧的安装、临时部署或外包系统可能已经脱离正常的资产管理流程时。一旦确定了问题所在,摄像机操作员应应用最新的固件和软件更新,更换不再受支持的设备,并使用强而唯一的访问凭证。

该建议与摄像头命令注入警告中的指导意见非常相似 ,其中限制公众暴露和隔离设备网络是核心保障措施。

应尽可能避免直接连接互联网。摄像头应置于防火墙后,使用严格控制的远程访问方式,并与业务网络隔离,以防止受损设备成为攻击更敏感系统的途径。

操作人员还应检查每个摄像头的视野范围。原本用于保护大门的监控画面可能会无意中暴露道路、装卸平台、加油站、保安岗亭或工作人员的日常活动,而这些对敌方来说可能很有用。限制视野范围可以降低此类情报的价值。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《俄罗斯情报部门劫持网络摄像头监控向乌克兰运送武器》

评论:0   参与:  0