home.social

#dahua — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dahua, aggregated by home.social.

  1. Ktoś przejął 14 530 kamer Dahua

    W okresie od 17 czerwca do 22 lipca 2026r. ktoś zhackował co najmniej 14 530 kamer IP (i innych urządzeń) marki Dahua. Ale popełnił jeden błąd, dzięki czemu cała operacja wyszła na jaw — narzędzia włamywaczy wykorzystane do tej operacji, wraz z dodatkowymi informacjami zostały znalezione na jednym z hostów wykorzystywanych do ataków.
    Operacja CameraSwarm
    Jak ustalili badacze, atak na kamery realizowano głównie na terytorium Ukrainy i Rosji, a włamywacze wykorzystywali 3 techniki:

    zgadywanie loginów i haseł na porcie TCP/37777 (skutek: 12324 przejętych urządzeń)
    wykorzystanie podatności CVE-2021-33044 i CVE-2021-33045 (umożliwiły dostęp do niezałatanych urządzeń i instaloacje konta-backdoora p2pwn na 1923 kamerach. Tak, to podatność załatana 5 lat temu…)
    mechanizm P2P Dahua (dostęp do 283 kamer za NAT-em przy użyciu numeru seryjnego i danych zaszytych w klientach Dahua).

    Analiza narzędzi opublikowanych przez włamywaczy ujawniła też, że z przejętych kamer odrzucali ciemne/nieużyteczne klatki a resztę (plus ewentualne dane logowania) wysyłali na Telegram.
    Mam kamerę Dahua, co robić, jak żyć?
    Choć raport badaczy nie wymienia Polski wśród głównych obszarów potwierdzonych przejęć, to skanowanie miało zasięg globalny. Marka ma w Polsce oficjalnych dystrybutorów i szeroką ofertę sprzętu do domu i firm, dlatego powinniście sprawdzić swoje urządzenia, nawet jeśli nie otrzymaliście żadnego alertu.
    Jeśli kamera Dahua była dostępna z internetu na porcie 37777/tcp w czerwcu lub lipcu 2026r., potraktujcie ją jako potencjalnie przejętą i:

    sprawdź listę użytkowników i usuń konto p2pwn, jeśli istnieje;
    zaktualizuj firmware do najnowszej wersji właściwej dla konkretnego modelu;
    wyłącz P2P, jeśli go nie potrzebujesz, oraz nie wystawiaj portu 37777 do internetu;
    zmień hasła kamery, [...]

    #CCTV #Dahua #Kamery #Monitoring #Rosja #Ukraina

    niebezpiecznik.pl/post/ktos-pr

  2. Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)

    Wg relacji ekipy hunt.io zainfekowano 14000 kamer na Ukrainie (i częściowo w Rosji) Atakujący wpadli, bo nie ogarnęli ustawień na swoim serwerze HTTP. A dokładniej: mieli włączone listowanie zawartości katalogów na serwerze. Badacze z Hunt IO wchodzili do kolejnych katalogów i mogli pobierać pliki atakujących. Cytuję: AttackCapture crawled the operator’s...

    #WBiegu #Awareness #Dahua #Hack #Iot #Kamery

    sekurak.pl/ktos-wlasnie-uzyl-b

  3. Chińskie kamery z krytycznymi podatnościami – Dahua Hero C1 i inne

    Rumuńska firma Bitdefender opublikowała broszurę, w której informuje o załatanych niedawno podatnościach odnalezionych w kamerach chińskiego producenta Dahua. Badacze zaznaczają, że podczas wewnętrznego audytu firmy wytwarzającej te kamery ujawniono dłuższą listę podatnych urządzeń. Użytkownicy modeli: oraz (wszystkie firmware wydane przed 16.04.2025) powinni jak najszybciej dokonać aktualizacji urządzeń.  Wykryte podatności to...

    #WBiegu #BufferOverflow #Cve #Dahua #Kamery #Podatność

    sekurak.pl/chinskie-kamery-z-k

  4. Kongres chce odciąć Huawei od amerykańskiego kapitału

    To nie jest pierwsze podejście kongresmenów do ograniczenia dostępu Huawei i innych do amerykańskich banków. W 2020 roku wpłynęła podobna ustawa, ale wtedy sprawa utknęła w odmętach procesu legislacyjnego. Teraz wydaje się pracę nie natrafią na podobny opór.

    wp.me/p3fv0T-eze #Chiny #China #ChRL #Huawei #ZTE #Hikvision #Dahua #Hytera #USA #Kongres #sankcje #bank #kapitał #SDN