سرویس اطلاعاتی روسیه با ربودن دوربینهای امنیتی متصل به اینترنت، لجستیک نظامی کشورهای ناتو و اوکراین را زیر نظر گرفته است. این عملیات که توسط سازمانهای اطلاعاتی غیرنظامی و نظامی هلند (AIVD و MIVD) فاش شده، نشان میدهد که چگونه دوربینهای معمولی خیابانی و تجاری به ابزاری برای هدفگیری و جاسوسی تبدیل میشوند.
بر اساس مشاوره امنیت سایبری منتشرشده در ۱۰ ژوئیه، این حملات همچنان ادامه دارد. در اوکراین، دسترسی به دوربینها برای خنثیسازی پرسنل نظامی و نابودی تجهیزات آنها استفاده شده است. در کشورهای اتحادیه اروپا و ناتو نیز همین دسترسی برای جمعآوری اطلاعات نظامی غیرمرتبط با جنگ به کار میرود.
ورود آسان به دوربینها
نفوذ به این دوربینها به ندرت به ابزارهای پیچیده نیاز دارد. اپراتورها اینترنت را برای دستگاههای در معرض اسکن میکنند، دوربینهای IP را بر اساس برند شناسایی میکنند و به دوربینهایی که هنوز رمز عبور پیشفرض، سیستمعامل قدیمی و تنظیمات کارخانهای دارند، نفوذ میکنند. پس از آن، نرمافزار تشخیص تصویر به صورت خودکار ویدئوها را برای یافتن خودروهای نظامی و محمولههای آنها جستجو میکند. هیچکدام از این دسترسیها نیاز به یک آسیبپذیری روزصفر ندارد.
ابعاد تهدید؛ ۸۷ هزار دوربین در معرض خطر
شرکت اسکن اینترنت Censys در تحلیل خود از سطح در معرض خطر، بیش از ۸۷ هزار دوربین متصل به اینترنت را در کشورهای اتحادیه اروپا، ناتو و اوکراین شناسایی کرده است که نسخهای از یک سرویس را اجرا میکنند که با یک آسیبپذیری شناختهشده مطابقت دارد. این عدد را حد پایین مینامند. بیش از ۴ هزار مورد از این دوربینها در اوکراین قرار دارند. در هلند، ۴۵ هزار و ۳۸۶ دوربین قابل دسترسی از اینترنت عمومی شناسایی شده که از این تعداد، ۱۹۹۲ مورد یک سرویس با آسیبپذیری شناختهشده را اجرا میکنند.
اما این آمارها با احتیاط باید تفسیر شوند. مارتین خرونتن، محقق ارشد امنیتی در Censys، میگوید: «داشتن یک دوربین قابل دسترسی عمومی به معنای هکپذیری آن نیست.» با این حال، سطح دسترسی بسیار گسترده است. از میان آسیبپذیریهای برجسته، CVE-2016-7407 در سرور Dropbear SSH و CVE-2021-39275 در Apache هستند که هرچند در فهرست آسیبپذیریهای شناختهشده CISA نیستند، اما Censys آنها را به عنوان بهرهبرداری شده در طبیعت طبقهبندی کرده است.

نفوذهای تأییدشده و توصیههای امنیتی
در مقابل این سطح عظیم تهدید، سازمانهای اطلاعاتی هلند تأیید کردهاند که تنها تعداد کمی دوربین که مستقیماً در مسیرهای لجستیک نظامی داخل هلند قرار داشتند، نفوذ شدهاند. سازمانهای مربوطه مطلع شدهاند تا اقدامات امنیتی را انجام دهند. توصیههای اصلی برای جلوگیری از این حملات، اقدامات ساده اما مؤثری هستند:
- شناسایی دوربینهایی که از طریق پورتفوروارد فراموششده، UPnP یا رله ابری فروشنده قابل دسترسی از اینترنت عمومی هستند.
- تغییر رمز عبور پیشفرض و بهروزرسانی سیستمعامل دوربینها.
- اولویتبندی دوربینهایی که بر مسیرهای حملونقل، بنادر و سایر مکانهای حساس نظارت دارند.
این عملیات جاسوسی سایبری نشان میدهد که حتی سادهترین دستگاههای اینترنت اشیا میتوانند به ابزاری قدرتمند برای جمعآوری اطلاعات تبدیل شوند. با توجه به تداوم این حملات، سازمانها باید هرچه سریعتر سطح دسترسی دوربینهای خود را بررسی و امنیت آنها را افزایش دهند.





