За даними розвідувальних служб, хакери знаходять пристрої за допомогою автоматизованого сканування мережі, пише The Hacker News.

Читайте также: Google працює над новим ШІ-процесором Frozen v2 для прискорення Gemini

Для проникнення їм навіть не потрібні складні цифрові вразливості: росіяни отримують доступ до камер, на яких залишили заводські паролі, застарілу прошивку чи стандартні налаштування. Після цього спеціальне ПЗ з розпізнавання зображень в автоматичному режимі шукає у відеопотоку військову техніку та вантажі.

Аналітики компанії Censys виявили понад 87 000 потенційно вразливих пристроїв у країнах ЄС, НАТО та Україні, з яких понад 4 000 розташовані саме на українській території.

У звіті детально розглядаються дві конкретні вразливості, які потрапили в поле зору дослідників: CVE-2016-7407 у компоненті Dropbear SSH, виправлена ще у 2016 році, та CVE-2021-39275 у вебсервері Apache HTTP Server, що вважається помилкою низького рівня ризику. Хоча обидві проблеми відсутні в каталозі CISA як такі, що активно експлуатуються, за певних умов хакери все ж можуть застосовувати їх у реальних атаках. Поважний вік цих помилок яскраво демонструє, наскільки довго пристрої залишаються без критично важливих оновлень безпеки.

Читайте также: Український військовий розробив програму для роботи з координатами — миттєва конвертація, швидкий перегляд та масові позначки. Як працює система «Степан»

Втім, зауважують нідерландські спецслужби, наразі вони не спостерігали випадків, щоб отримані з камер розвідувальні дані використовувалися для проведення військових атак поза межами України.

У країнах НАТО ворог поки обмежується збором інформації, тоді як в Україні ці дані застосовують безпосередньо для наведення зброї та спроб ліквідації українських військових і техніки.

Читайте также: Resist.UA запускає новий фонд для оборонки обсягом 50 млн євро. Що про нього відомо

Від admin

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *