Hackare komprometterar internetanslutna kameror för att infiltrera företagsnätverk, bedriva spionage och genomföra distribuerade överbelastningsattacker. Belgiens cybersäkerhetsmyndighet varnar för att hackade IP-kameror kan ge en ingång till betydligt mer värdefulla interna system.
IP-kameror blir ingångar till företagsnätverk
Centre for Cybersecurity Belgium har varnat för att hotaktörer aktivt komprometterar IP-kameror och förvandlar dem till attackverktyg.
Internetanslutna övervakningssystem, babymonitorer och liknande produkter kan verka separerade från annan utrustning. De delar dock ofta nätverk med datorer, servrar och företagsapplikationer.
En komprometterad kamera kan därför bli en språngbräda. Efter att ha fått initial åtkomst kan angripare skanna det omgivande nätverket och försöka nå interna enheter.
Detta tillvägagångssätt gör det möjligt för kriminella att rikta in sig på företagssystem som kanske inte är direkt åtkomliga från internet. Därför kan en enda dåligt skyddad kamera försvaga en organisation som annars har stark säkerhet.
Hackare kan också använda infekterade kameror för cyberspionage, datastöld och DDoS-attacker. Samtidigt publicerar vissa hacktivistgrupper stulna inspelningar som bevis på att de har gjort intrång i en organisation som de riktat in sig på.
CameraSwarm komprometterade tusentals enheter
Hotet sträcker sig långt bortom enskilda incidenter. Cybersäkerhetsföretaget Hunt.io identifierade nyligen mer än 14 000 komprometterade Dahua-kameror i Ukraina och Ryssland.
Forskarna gav kampanjen namnet CameraSwarm. Angriparna använde enligt uppgifter den kapade utrustningen för att stjäla information.
Upptäckten visar hur snabbt kriminella kan skapa ett stort övervakningsnätverk av sårbara enheter. Dessutom kan varje komprometterad kamera avslöja nätverket och den fysiska plats där en organisation har installerat den.
Varför hackare riktar in sig på internetanslutna kameror
IP-kameror har flera egenskaper som gör dem till attraktiva mål. För det första förblir de anslutna till internet och är vanligtvis i drift dygnet runt.
Många modeller har också svaga säkerhetskontroller eller föråldrad firmware. Ägare kan installera kamerorna och sedan låta dem vara i drift i flera år utan att kontrollera om det finns uppdateringar.
Standardlösenord skapar ytterligare en stor risk. Angripare kan skanna internet efter exponerade enheter och automatiskt testa vanliga inloggningsuppgifter.
Dessutom fortsätter vissa kameror att fungera långt efter att tillverkarna har slutat tillhandahålla säkerhetsuppdateringar. Kända sårbarheter kan därför förbli tillgängliga för angripare på obestämd tid.
Funktioner för fjärradministration kan öka exponeringen. Tjänster som FTP, UPnP och webbaserad administration kan ge kriminella ytterligare sätt att nå en enhet.
Så skyddar du IP-kameror
Användare bör installera alla tillgängliga säkerhetsuppdateringar för sina kameror. Om en enhet har nått slutet av sin supportperiod är det säkrare att ersätta den än att fortsätta förlita sig på föråldrad programvara.
Standardanvändarnamn och standardlösenord bör också ändras omedelbart. Varje kamera behöver ett starkt och unikt lösenord som angripare inte kan återanvända från ett annat komprometterat konto.
Där det finns stöd bör användare aktivera multifaktorautentisering. De bör också inaktivera onödig fjärråtkomst, FTP, UPnP och andra tjänster som exponerar enheten mot internet.
Företag bör placera kameror på ett separat nätverk eller VLAN. Ett separat nätverk av gästtyp kan begränsa en angripares möjlighet att röra sig från en komprometterad kamera till känsliga företagssystem.
Organisationer bör också övervaka trafik från anslutna enheter och undersöka ovanlig kommunikation. Starkare detekteringsverktyg kan hjälpa säkerhetsteam att identifiera ett intrång innan angripare når andra delar av nätverket.
Uppdateringar kan inte ta bort en befintlig infektion
Att installera den senaste firmwareversionen kan förhindra angripare från att utnyttja vissa sårbarheter i framtiden. En uppdatering tar dock inte automatiskt bort skadeprogram eller återställer effekterna av ett tidigare intrång.
Företag bör kontrollera tidigare exponerade enheter efter misstänkta förändringar, okända konton och ovanliga nätverksanslutningar. Om administratörer inte kan bekräfta att en kamera fortfarande är pålitlig bör de återställa eller ersätta den.
Hackade IP-kameror visar hur enheter som är avsedda att förbättra säkerheten kan skapa allvarliga risker när de försummas. Regelbundna uppdateringar, nätverksseparering och starkare åtkomstkontroller kan förhindra att en enda kamera öppnar dörren till ett helt företagsnätverk.


0 svar till ”Hackade IP-kameror ger angripare åtkomst till företagsnätverk”