⚡ Não perca: notícia importante no ar! ⚡

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Pesquisadores de segurança cibernética da Hunt.io divulgaram detalhes de uma campanha que, segundo eles, comprometeu mais de 14.530 dispositivos Dahua entre 17 de junho e 22 de julho de 2026, usando ataques de credenciais, duas falhas de desvio de autenticação e uma técnica de retransmissão ponto a ponto (P2P).

A atividade, codinome Operação CameraSwarm, foi reconstruída a partir de um diretório de trabalho exposto de 407 MB contendo 2.616 arquivos em 234 subdiretórios, incluindo ferramentas, logs, histórico de shell e registros de campanha, com os pesquisadores dizendo que os comprometimentos confirmados estavam concentrados na Ucrânia e na Rússia.

Os pesquisadores disseram que 1.923 câmeras foram configuradas com conta persistente durante a operação e 283 foram acessadas pelo caminho P2P.

Os usuários dos produtos Dahua afetados são aconselhados a instalar o software de correção correspondente ou firmware mais recente, enquanto a ITRES Labs recomenda desativar o P2P onde não for necessário e verificar o firmware no site de download do fornecedor.

"A retransmissão estabelece a rota sem autenticação prévia, deixando as verificações de login para o aplicativo web do dispositivo", disse ITRES Labs em uma análise publicada em outubro de 2025.

Hunt.io atribuiu o total de mais de 14.530 a três caminhos de ataque -

Ataques de credenciais: 12.324 endereços IP exclusivos em 13.229 registros de campanha.

Ignorar autenticação: 1.923 câmeras alcançadas usando CVE-2021-33044 e CVE-2021-33045, que Hunt.io disse também terem sido configuradas com a conta persistente.

Retransmissão P2P: 283 câmeras identificadas pelo número de série, incluindo dispositivos localizados atrás da tradução de endereço de rede (NAT).

As duas falhas de 2021 são vulnerabilidades de desvio de autenticação em câmeras Dahua e produtos relacionados. O comunicado da Dahua avalia-os com 8,1 no sistema de pontuação CVSS e lista firmware corrigido, enquanto o U.S. National Vulnerability Database (NVD) atualmente atribui a cada um uma pontuação CVSS de 9,8.

“Os invasores podem ignorar a autenticação da identidade do dispositivo construindo pacotes de dados maliciosos”, disse Dahua em seu comunicado.

Um tipo de cliente NetKeyboard aciona CVE-2021-33044 durante a autenticação, enquanto CVE-2021-33045 envolve uma solicitação de login de loopback usando o endereço 127.0.0.1, de acordo com a divulgação original do pesquisador de segurança Bashis.

Em 19 de agosto de 2026, ambas as falhas permanecem listadas no catálogo de vulnerabilidades conhecidas exploradas (KEV) da Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA), que as registra como vulnerabilidades de desvio de autenticação de câmeras IP Dahua e aconselha a aplicação de mitigações do fornecedor ou a descontinuação do uso se as mitigações não estiverem disponíveis.

A partir de 19 de agosto de 2026, o repositório público p2pwn permanece acessível e confirma de forma independente que a ferramenta aceita números de série Dahua como entrada, verifica CVE-2021-33044 e CVE-2021-33045 e contém uma configuração de conta fictícia padrão.

O repositório não estabelece a contagem de 1.923 câmeras afetadas do Hunt.io ou a afirmação de que a conta sobrevive a uma redefinição de fábrica na maioria dos firmware. O caminho P2P é separado das duas falhas de desvio de autenticação.

O ITRES Labs descobriu durante uma investigação anterior de resposta a incidentes que, em firmware anterior a meados de 2024, um número de série Dahua válido poderia ser usado para estabelecer um caminho de retransmissão Easy4IP antes que o dispositivo conectado realizasse sua própria verificação de credenciais, permitindo que um dispositivo atrás do NAT se tornasse acessível através da infraestrutura de retransmissão do fornecedor.

O repositório de prova de conceito dh-p2p também mostra que o protocolo Dahua P2P localiza um dispositivo por meio do Easy4IPCloud usando seu número de série e pode estabelecer um túnel para a câmera ou gravador de vídeo em rede.

Uma retransmissão P2P bem-sucedida pode tornar o dispositivo acessível por meio de NAT, mas a autenticação no nível do dispositivo ainda pode ser necessária para o acesso.

Hunt.io disse que o código recuperado da operadora registrou 89,4% dos números de série ao vivo retornando um canal aberto sem autenticação.

Esse número continua sendo uma afirmação específica da campanha a partir do material recuperado do operador. Ele não foi reproduzido de forma independente pelo ITRES Labs, Dahua ou por um comunicado da equipe pública de resposta a emergências de computadores localizado em 19 de agosto de 2026.

Dois rótulos CVE associados às ferramentas recuperadas não descrevem o comportamento P2P: CVE-2024-39943 é atribuído pelo NVD a uma falha de injeção de comando do sistema operacional no Rejetto HFS, enquanto Dahua descreve CVE-2025-31702 como uma falha de escalonamento de privilégios que requer credenciais de usuário normais obtidas anteriormente.

O ITRES Labs descreveu a exposição do relé do número de série como um problema não CVE e disse que seus testes descobriram que o caminho P2P foi reforçado no firmware lançado após meados de 2024.

A empresa aconselhou os defensores a desativar o P2P, a menos que necessário, restringir a conectividade Easy4IP quando apropriado, atualizar dispositivos usando firmware do site do fornecedor, usar credenciais exclusivas fortes, remover contas não utilizadas e segmentar sistemas de vigilância por vídeo.

A assessoria da Dahua orienta os clientes a instalarem o
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #hackers #comprometeram #mais #de #14.500 #dispositivos #dahua #usando #ataques #de #credenciais, #desvios #de #autenticação #e #p2p
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment