За даними розвідувальних служб, хакери знаходять пристрої за допомогою автоматизованого сканування мережі, пише The Hacker News.
Читайте также: Google працює над новим ШІ-процесором Frozen v2 для прискорення Gemini
Для проникнення їм навіть не потрібні складні цифрові вразливості: росіяни отримують доступ до камер, на яких залишили заводські паролі, застарілу прошивку чи стандартні налаштування. Після цього спеціальне ПЗ з розпізнавання зображень в автоматичному режимі шукає у відеопотоку військову техніку та вантажі.
Аналітики компанії Censys виявили понад 87 000 потенційно вразливих пристроїв у країнах ЄС, НАТО та Україні, з яких понад 4 000 розташовані саме на українській території.
У звіті детально розглядаються дві конкретні вразливості, які потрапили в поле зору дослідників: CVE-2016-7407 у компоненті Dropbear SSH, виправлена ще у 2016 році, та CVE-2021-39275 у вебсервері Apache HTTP Server, що вважається помилкою низького рівня ризику. Хоча обидві проблеми відсутні в каталозі CISA як такі, що активно експлуатуються, за певних умов хакери все ж можуть застосовувати їх у реальних атаках. Поважний вік цих помилок яскраво демонструє, наскільки довго пристрої залишаються без критично важливих оновлень безпеки.
Втім, зауважують нідерландські спецслужби, наразі вони не спостерігали випадків, щоб отримані з камер розвідувальні дані використовувалися для проведення військових атак поза межами України.
У країнах НАТО ворог поки обмежується збором інформації, тоді як в Україні ці дані застосовують безпосередньо для наведення зброї та спроб ліквідації українських військових і техніки.
Читайте также: Resist.UA запускає новий фонд для оборонки обсягом 50 млн євро. Що про нього відомо
