2026-09-04
ハッカーが14,500台以上のDahuaセキュリティカメラを侵害
DahuaのIPカメラと関連する監視デバイスが、35日間で少なくとも14,530台侵害される大規模な攻撃キャンペーンが発生しました。この攻撃は、未修正の脆弱性や弱い認証情報、クラウド接続のP2P機能を悪用し、監視インフラをリモートアクセス可能な攻撃対象に変えました。Hunt.ioの調査によると、攻撃者は複数の手法を用いてDahuaデバイスにアクセスし、特にウクライナとロシアに集中して被害が確認されています。
メトリクス
このニュースのスケール度合い
6.0
/10
インパクト
7.5
/10
予想外またはユニーク度
6.0
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
8.5
/10
このニュースで行動が起きる/起こすべき度合い
7.5
/10
主なポイント
- ✓ 攻撃者は、DahuaのTCPポート37777を公開しているカメラをターゲットにし、12,324のユニークなIPアドレスに対してブルートフォース攻撃を行いました。
- ✓ CVE-2021-33044およびCVE-2021-33045の脆弱性を利用し、認証バイパスを実行することで、攻撃者はデバイスへの管理者アクセスを維持することが可能でした。
社会的影響
- ! この攻撃は、企業や個人のIoTデバイスのセキュリティに対する意識を高める必要性を示しています。
- ! 監視カメラが悪用されることで、プライバシーの侵害やセキュリティリスクが増大する可能性があります。
編集長の意見
この大規模な攻撃は、IoTデバイスのセキュリティに対する深刻な脅威を浮き彫りにしています。特に、Dahuaのような監視カメラは、デフォルトのパスワードや弱い認証情報が多く、攻撃者にとって格好の標的となります。攻撃者は、複数の手法を駆使してデバイスにアクセスし、情報を盗むだけでなく、悪用することも可能です。特に、CVE-2021-33044およびCVE-2021-33045の脆弱性は、攻撃者がデバイスの管理者権限を維持するためのバックドアを提供するため、非常に危険です。これにより、組織は一度のパスワード変更では完全に侵入を防ぐことができない可能性があります。今後、企業や個人は、IoTデバイスのセキュリティを強化するために、強力でユニークなパスワードの使用や、定期的なファームウェアの更新を行う必要があります。また、監視カメラやNVRを企業システムから分離し、セキュリティネットワークを構築することが重要です。これにより、攻撃者の侵入を防ぎ、データの安全性を確保することができます。
背景情報
- i Dahuaのセキュリティカメラは、特にインターネットに接続された状態で運用されることが多く、デフォルトのパスワードや弱い認証情報が悪用されるリスクが高いです。攻撃者は、これらの脆弱性を利用して、リモートからデバイスにアクセスし、映像を取得することができます。
- i CVE-2021-33044およびCVE-2021-33045は、Dahuaの認証バイパスに関する脆弱性であり、攻撃者が特定のパケットを送信することでデバイスの認証を回避できることを意味します。これにより、攻撃者は管理者権限を持つアカウントを作成し、パスワード変更後もアクセスを維持することが可能です。