Uma investigação conduzida pela empresa de segurança Hunt.io revelou que criminosos virtuais conseguiram acessar de forma não autorizada mais de 14.530 dispositivos da fabricante de equipamentos de videovigilância Dahua durante um período de pouco mais de um mês, entre junho e julho de 2026. A operação cibercriminosa, denominada pelos investigadores como CameraSwarm, empregou múltiplas técnicas simultâneas para violar os sistemas.
Segundo o relatório publicado pela Hunt.io, os invasores utilizaram ataques baseados em credenciais, exploraram duas falhas críticas que permitiam ignorar os mecanismos de autenticação e empregaram uma estratégia de comunicação ponto a ponto para relay de dados. Essa combinação de métodos tornou a invasão particularmente eficiente e difícil de detectar pelos sistemas de proteção convencionais.
A reconstituição completa do ataque só foi possível graças à descoberta de um diretório de trabalho exposto na internet, com aproximadamente 407 megabytes de tamanho. Esse diretório continha 2.616 arquivos que forneceram aos investigadores uma visão detalhada de todas as etapas executadas pelos cibercriminosos, incluindo as ferramentas utilizadas e os protocolos de comunicação estabelecidos durante a operação.
Fonte: The Hacker News

