แฮกเกอร์ในแคมเปญ CameraSwarm โจมตีกล้อง Dahua IP มากกว่า 14,500 ตัวในยูเครนและรัสเซียระหว่างวันที่ 17 มิ.ย. – 22 ก.ค. 2023 โดยใช้ 3 วิธีหลัก ได้แก่ brute-force ผ่านพอร์ต 37777, ใช้ช่องโหว่ CVE-2021-33044/CVE-2021-33045 ติดตั้งบัคดอร์ p2pwn, และโจมตีผ่านระบบคลาวด์ด้วย serial number ทีม Hunt.io ค้นพบแคมเปญนี้จาก HTTP server ที่ไม่ได้ปิดกั้น พบข้อมูล 407 MB รวมถึง source code และ credentials ที่ถูกขโมย บัคดอร์ยังคงอยู่แม้ผู้ใช้จะลบออก แฮกเกอร์ยังใช้ช่องโหว่ที่ไม่เกี่ยวข้อง (CVE-2024-39943/CVE-2025-31702) เพื่อหลอกล่อ ทีมได้แจ้ง Dahua และหน่วยงานด้านความปลอดภัย ผู้ใช้ถูกแนะนำให้ปิดพอร์ต 37777 และตรวจสอบบัคดอร์ การโจมตีสแกนทั่วโลกแต่เน้นรัสเซียและ CIS พบการเขียนโค้ดที่มีคำว่ารัสเซียในไฟล์ แฮกเกอร์ใช้การโจมตีผ่าน serial number ที่ไม่ต้องการ password ซึ่งเป็นช่องโหว่ในระบบคลาวด์ของ Dahua ข้อมูลระบุว่า 35% ของระบบป้องกันความปลอดภัยในองค์กรไม่สามารถป้องกันการโจมตีนี้ได้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว