ข่าว
นักวิจัยความปลอดภัยไซเบอร์เปิดโปงปฏิบัติการ CameraSwarm โจมตีกล้องวงจรปิด Dahua กว่า 14,500 เครื่อง
สำนักข่าวบริคอินโฟ – นักวิจัยด้านความปลอดภัยไซเบอร์จาก Hunt.io เปิดเผยรายงานการตรวจพบแคมเปญการโจมตีทางไซเบอร์ในชื่อ Operation CameraSwarm ซึ่งส่งผลกระทบต่ออุปกรณ์และกล้องวงจรปิดของ Dahua มากกว่า 14,530 เครื่อง ระหว่างวันที่ 17 มิถุนายน ถึง 22 กรกฎาคม โดยใช้วิธีการสุ่มเจาะข้อมูลรหัสผ่าน (Credential attacks) ร่วมกับการใช้ช่องโหว่บายพาสระบบยืนยันตัวตน และเทคนิคการเชื่อมต่อผ่านระบบ Peer-to-Peer (P2P) ซึ่งข้อมูลระบุว่าเป้าหมายส่วนใหญ่อยู่ในประเทศยูเครนและรัสเซีย
การเปิดโปงดังกล่าวมาจากการวิเคราะห์ข้อมูลไดเรกทอรีการทำงานของผู้โจมตีขนาด 407 MB จำนวน 2,616 ไฟล์ ครอบคลุมเครื่องมือ บันทึกการทำงาน และประวัติคำสั่ง โดยรายงานของ Hunt.io ระบุว่า มีอุปกรณ์ 12,324 หมายเลข IP ถูกโจมตีด้วยการเจาะรหัสผ่าน ขณะที่อีก 1,923 เครื่องถูกเข้าถึงผ่านช่องโหว่ข้ามการยืนยันตัวตน และมีการฝังบัญชีผู้ใช้งานแบบถาวร นอกจากนี้ยังพบอุปกรณ์อีก 283 เครื่องที่ถูกเจาะระบบผ่านทางเส้นทางรีเลย์ P2P โดยอาศัยเพียงหมายเลขซีเรียลของอุปกรณ์ แม้จะติดตั้งอยู่หลังระบบ Network Address Translation (NAT) ก็ตาม


สำหรับช่องโหว่บายพาสการยืนยันตัวตนที่ถูกนำมาใช้ คือ CVE-2021-33044 และ CVE-2021-33045 ซึ่งเป็นช่องโหว่ระดับความรุนแรงสูงที่เคยเปิดเผยตั้งแต่ปี 2021 โดยสำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ยังคงระบุให้เป็นช่องโหว่ที่กำลังถูกใช้ประโยชน์ในการโจมตี (KEV) ซึ่งผู้โจมตีสามารถสร้างแพ็กเก็ตข้อมูลหลอกเพื่อเข้าควบคุมอุปกรณ์ได้โดยตรงผ่านระบบเครือข่าย
ด้านผู้เชี่ยวชาญจาก ITRES Labs ระบุว่า อุปกรณ์ Dahua ที่ใช้เฟิร์มแวร์รุ่นก่อนช่วงกลางปี 2024 อาจมีช่องทางให้ผู้โจมตีใช้หมายเลขซีเรียลสร้างการเชื่อมต่อผ่านระบบคลาวด์ Easy4IP ได้ก่อนที่จะมีการตรวจสอบสิทธิ์ที่ตัวอุปกรณ์ จึงแนะนำให้ผู้ใช้งานและผู้ดูแลระบบทำการปิดการใช้งานฟังก์ชัน P2P หากไม่มีความจำเป็น อัปเดตเฟิร์มแวร์เป็นเวอร์ชันล่าสุดจากผู้ผลิต กำหนดรหัสผ่านที่รัดกุม ลบบัญชีผู้ใช้งานที่ไม่จำเป็น และแยกเครือข่ายของระบบกล้องวงจรปิดออกจากเครือข่ายหลักเพื่อความปลอดภัย
- อ้างอิง : The Hacker News
- ภาพปกข่าว : tommy picone
