Operation CameraSwarm: как один набор инструментов добрался до 14 500 камер Dahua
<img src="https://habrastorage.org/getpro/habr/upload_files/541/113/e9e/541113e9e6401f5f1fc452dd4bf30a3f.jpg" /><p>18 августа 2026 года исследователи<a href="https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised" rel="noopener nofollow"> </a><a href="http://Hunt.io" rel="noopener nofollow">Hunt.io</a> опубликовали разбор Operation<a href="https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised" rel="noopener nofollow"> CameraSwarm</a>. За 35 дней один оператор получил доступ более чем к 14 500 камерам Dahua. </p><p>Источник здесь необычно подробный: исследователи нашли открытый HTTP-каталог самого оператора и забрали 2 616 файлов общим объёмом 407 МБ: исходники, журналы запусков, результаты сканирования и служебные скрипты. Затем находки сверили с собственной сетевой телеметрией.</p><p>Здесь не было какой-то одной волшебной уязвимости, которая открывала доступ ко всем 14 500 камерам. В одной кампании сошлись старые пароли, непропатченные прошивки и служебная P2P-инфраструктура. Каждый из этих рисков по отдельности известен уже давно. Но когда они собираются вместе…это превращается в конвейер.</p> <a href="https://habr.com/ru/articles/1079662/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1079662#habracut">Читать далее</a>
