Hackere kompromitterer internetforbundne kameraer for at infiltrere virksomhedsnetværk, udføre spionage og gennemføre distribuerede denial-of-service-angreb. Belgiens cybersikkerhedsmyndighed advarer om, at hackede IP-kameraer kan give adgang til langt mere værdifulde interne systemer.
IP-kameraer bliver indgangspunkter til virksomhedsnetværk
Centre for Cybersecurity Belgium har advaret om, at trusselsaktører aktivt kompromitterer IP-kameraer og omdanner dem til angrebsværktøjer.
Internetforbundne overvågningssystemer, babyalarmer og lignende produkter kan virke adskilt fra andet udstyr. De deler dog ofte netværk med computere, servere og virksomhedsapplikationer.
Et kompromitteret kamera kan derfor blive et springbræt. Efter at have fået indledende adgang kan angribere scanne det omkringliggende netværk og forsøge at nå interne enheder.
Denne tilgang gør det muligt for kriminelle at målrette virksomhedssystemer, som muligvis ikke er direkte tilgængelige fra internettet. Derfor kan et enkelt dårligt beskyttet kamera svække en organisation, der ellers har stærk sikkerhed.
Hackere kan også bruge inficerede kameraer til cyberspionage, datatyveri og DDoS-angreb. Samtidig offentliggør nogle hacktivistgrupper stjålne optagelser som bevis på, at de har kompromitteret en organisation, de har målrettet.
CameraSwarm kompromitterede tusindvis af enheder
Truslen rækker langt ud over enkeltstående hændelser. Cybersikkerhedsvirksomheden Hunt.io identificerede for nylig mere end 14.000 kompromitterede Dahua-kameraer i Ukraine og Rusland.
Forskerne kaldte kampagnen CameraSwarm. Angriberne brugte angiveligt det kaprede udstyr til at stjæle oplysninger.
Opdagelsen viser, hvor hurtigt kriminelle kan skabe et stort overvågningsnetværk af sårbare enheder. Desuden kan hvert kompromitteret kamera afsløre netværket og den fysiske placering, hvor en organisation har installeret det.
Hvorfor hackere målretter internetforbundne kameraer
IP-kameraer har flere egenskaber, der gør dem til attraktive mål. For det første forbliver de forbundet til internettet og er normalt i drift konstant.
Mange modeller har også svage sikkerhedskontroller eller forældet firmware. Ejere kan installere kameraerne og derefter lade dem køre i årevis uden at kontrollere, om der findes opdateringer.
Standardadgangskoder skaber en anden betydelig risiko. Angribere kan scanne internettet efter eksponerede enheder og automatisk teste almindelige loginoplysninger.
Desuden fortsætter nogle kameraer med at fungere længe efter, at producenterne er stoppet med at levere sikkerhedsopdateringer. Kendte sårbarheder kan derfor forblive tilgængelige for angribere på ubestemt tid.
Fjernadministrationsfunktioner kan øge eksponeringen. Tjenester som FTP, UPnP og webbaseret administration kan give kriminelle flere måder at få adgang til en enhed på.
Sådan beskytter du IP-kameraer
Brugere bør installere alle tilgængelige sikkerhedsopdateringer til deres kameraer. Hvis en enhed har nået slutningen af sin understøttede levetid, er det sikrere at udskifte den end fortsat at stole på forældet software.
Standardbrugernavne og -adgangskoder bør også ændres med det samme. Hvert kamera har brug for en stærk og unik adgangskode, som angribere ikke kan genbruge fra en anden kompromitteret konto.
Hvor det understøttes, bør brugere aktivere multifaktorgodkendelse. De bør også deaktivere unødvendig fjernadgang, FTP, UPnP og andre tjenester, der eksponerer enheden mod internettet.
Virksomheder bør placere kameraer på et separat netværk eller VLAN. Et dedikeret netværk af gæstetypen kan begrænse en angribers mulighed for at bevæge sig fra et kompromitteret kamera til følsomme virksomhedssystemer.
Organisationer bør også overvåge trafik fra tilsluttede enheder og undersøge usædvanlig kommunikation. Stærkere detektionsværktøjer kan hjælpe sikkerhedsteams med at identificere et indbrud, før angribere når andre dele af netværket.
Opdateringer kan ikke fjerne en eksisterende infektion
Installation af den nyeste firmware kan forhindre angribere i at udnytte visse sårbarheder i fremtiden. En opdatering fjerner dog ikke automatisk malware eller ophæver et tidligere kompromis.
Virksomheder bør undersøge tidligere eksponerede enheder for mistænkelige ændringer, ukendte konti og usædvanlige netværksforbindelser. Hvis administratorer ikke kan bekræfte, at et kamera fortsat er pålideligt, bør de nulstille eller udskifte det.
Hackede IP-kameraer viser, hvordan enheder, der er beregnet til at forbedre sikkerheden, kan skabe alvorlige risici, når de forsømmes. Regelmæssige opdateringer, netværksadskillelse og stærkere adgangskontroller kan forhindre, at et enkelt kamera åbner døren til et helt virksomhedsnetværk.


0 svar til “Hackede IP-kameraer giver angribere adgang til virksomhedsnetværk”