Hackere kompromitterer internettilkoblede kameraer for å infiltrere bedriftsnettverk, drive spionasje og gjennomføre distribuerte tjenestenektangrep. Belgias cybersikkerhetsmyndighet advarer om at hackede IP-kameraer kan gi en inngang til langt mer verdifulle interne systemer.

IP-kameraer blir innganger til bedriftsnettverk

Centre for Cybersecurity Belgium har advart om at trusselaktører aktivt kompromitterer IP-kameraer og gjør dem om til angrepsverktøy.

Internettilkoblede overvåkingssystemer, babycall-enheter og lignende produkter kan virke adskilt fra annet utstyr. De deler imidlertid ofte nettverk med datamaskiner, servere og bedriftsapplikasjoner.

Et kompromittert kamera kan derfor bli et springbrett. Etter å ha fått innledende tilgang kan angripere skanne det omkringliggende nettverket og forsøke å nå interne enheter.

Denne tilnærmingen gjør det mulig for kriminelle å rette seg mot bedriftssystemer som kanskje ikke er direkte tilgjengelige fra internett. Som et resultat kan ett dårlig beskyttet kamera svekke en organisasjon som ellers har god sikkerhet.

Hackere kan også bruke infiserte kameraer til cyberspionasje, datatyveri og DDoS-angrep. Samtidig publiserer enkelte hacktivistgrupper stjålne opptak som bevis på at de har brutt seg inn i en organisasjon de har rettet seg mot.

CameraSwarm kompromitterte tusenvis av enheter

Trusselen strekker seg langt utover enkeltstående hendelser. Cybersikkerhetsselskapet Hunt.io identifiserte nylig mer enn 14 000 kompromitterte Dahua-kameraer i Ukraina og Russland.

Forskerne kalte kampanjen CameraSwarm. Angriperne skal ha brukt det kaprede utstyret til å stjele informasjon.

Oppdagelsen viser hvor raskt kriminelle kan opprette et stort overvåkingsnettverk av sårbare enheter. Dessuten kan hvert kompromitterte kamera avsløre nettverket og den fysiske plasseringen der en organisasjon har installert det.

Hvorfor hackere retter seg mot internettilkoblede kameraer

IP-kameraer har flere egenskaper som gjør dem attraktive mål. For det første forblir de koblet til internett og er vanligvis i kontinuerlig drift.

Mange modeller har også svake sikkerhetskontroller eller utdatert fastvare. Eiere kan installere kameraene og deretter la dem være i drift i årevis uten å sjekke etter oppdateringer.

Standardpassord skaper en annen betydelig risiko. Angripere kan skanne internett etter eksponerte enheter og automatisk teste vanlige påloggingsopplysninger.

Videre fortsetter enkelte kameraer å fungere lenge etter at produsentene har sluttet å levere sikkerhetsoppdateringer. Kjente sårbarheter kan derfor forbli tilgjengelige for angripere på ubestemt tid.

Funksjoner for fjernadministrasjon kan øke eksponeringen. Tjenester som FTP, UPnP og nettbasert administrasjon kan gi kriminelle flere måter å nå enheten på.

Slik beskytter du IP-kameraer

Brukere bør installere alle tilgjengelige sikkerhetsoppdateringer for kameraene sine. Hvis en enhet har nådd slutten av sin støttede levetid, er det tryggere å erstatte den enn å fortsette å stole på utdatert programvare.

Standardbrukernavn og -passord bør også endres umiddelbart. Hvert kamera trenger et sterkt og unikt passord som angripere ikke kan gjenbruke fra en annen kompromittert konto.

Der det støttes, bør brukere aktivere flerfaktorautentisering. De bør også deaktivere unødvendig fjerntilgang, FTP, UPnP og andre tjenester som eksponerer enheten mot internett.

Bedrifter bør plassere kameraer på et separat nettverk eller VLAN. Et dedikert nettverk av gjestetypen kan begrense angriperens mulighet til å bevege seg fra et kompromittert kamera til sensitive bedriftssystemer.

Organisasjoner bør også overvåke trafikk fra tilkoblede enheter og undersøke uvanlig kommunikasjon. Sterkere deteksjonsverktøy kan hjelpe sikkerhetsteam med å identifisere et innbrudd før angriperne når andre deler av nettverket.

Oppdateringer kan ikke fjerne en eksisterende infeksjon

Installering av den nyeste fastvaren kan forhindre angripere i å utnytte enkelte sårbarheter i fremtiden. En oppdatering fjerner imidlertid ikke automatisk skadevare eller reverserer et tidligere kompromiss.

Bedrifter bør undersøke tidligere eksponerte enheter for mistenkelige endringer, ukjente kontoer og uvanlige nettverkstilkoblinger. Hvis administratorer ikke kan bekrefte at et kamera fortsatt er til å stole på, bør de tilbakestille eller erstatte det.

Hackede IP-kameraer viser hvordan enheter som er ment å forbedre sikkerheten, kan skape alvorlige risikoer når de blir forsømt. Regelmessige oppdateringer, nettverksseparasjon og sterkere tilgangskontroller kan forhindre at ett enkelt kamera åpner døren til et helt bedriftsnettverk.


0 responses to “Hackede IP-kameraer gir angripere tilgang til bedriftsnettverk”