Иранских хакеров обвинили в атаках на камеры видеонаблюдения

Иранских хакеров обвинили в атаках на камеры видеонаблюдения

Специалисты по кибербезопасности фиксируют рост атак на системы видеонаблюдения. По данным исследователей Check Point Research, хакерские группы, связанные с Ираном, начали активно искать уязвимости в популярных IP-камерах и программных платформах управления видеонаблюдением.

Атаки затрагивают оборудование крупных производителей Hikvision и Dahua Technology. Злоумышленники сканируют устройства в интернете и пытаются использовать известные уязвимости, которые позволяют выполнять команды на оборудовании или обходить систему аутентификации.

Исследователи отмечают несколько уязвимостей, которые активно используются в атаках. Среди них проблемы безопасности в системе Hikvision Intercom Broadcasting System, зарегистрированные под идентификаторами CVE-2023-6895 и CVE-2025-34067. Эти ошибки позволяют внедрять команды в систему. Также выявлена возможность удалённого выполнения команд в платформе управления безопасностью Hikvision.

Отдельная проблема обнаружена в оборудовании Dahua. Уязвимость CVE-2021-33044 позволяет обходить процедуру проверки подлинности на некоторых устройствах, что даёт атакующему возможность получить доступ к системе.

По информации Check Point Research, основная активность хакеров сосредоточена в странах Ближнего Востока и Персидского залива. Исследователи наблюдали попытки атак на устройства в Израиле, Кипре, Ливане, Катаре и Кувейте.

Эксперты обращают внимание на тревожную закономерность. Подобная активность нередко происходила перед реальными военными ударами. Аналогичные методы наблюдались во время конфликта между Израилем и Ираном в 2025 году, а также во время войны между Израилем и ХАМАС, начавшейся в 2023 году.

По данным специалистов, хакеры, связанные с Корпус стражей исламской революции, ранее уже проводили атаки на промышленные системы. Тогда злоумышленники изучали интерфейсы управления оборудованием и программируемые логические контроллеры, после чего применяли эти знания в более масштабных операциях.

Полученный опыт позже использовался в атаках на объекты водоснабжения и очистки воды в США. Подобные устройства применяются не только в промышленности, но и в других критически важных секторах, среди которых инфраструктура водоснабжения и сельское хозяйство.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: