Российские спецслужбы использовали уязвимости в системах видеонаблюдения для слежки за военными базами НАТО и маршрутами доставки оружия в Украину. Об этом сообщает РБК-Украина со ссылкой на голландскую разведку и данные The Telegraph.
Масштабная операция через гражданские устройства
Совместное расследование службы внутренней безопасности Нидерландов (AIVD) и военной разведки страны выявило, что хакеры, связанные с Кремлем, получали удаленный доступ к IP-камерам, установленным вдоль транспортных артерий. Главной целью операции был мониторинг перемещения военной техники, направляемой Киеву.
Ведомства описали инцидент как масштабную российскую операцию, затронувшую не только Украину, но и страны-члены НАТО, включая Нидерланды. Организации, чьи камеры были установлены на критических маршрутах, уже получили предупреждения и могут принять меры по защите данных.
Уязвимость «умных» устройств
В основе атаки лежит массовое распространение IP-камер — устройств с доступом к интернету. Их популярность в последние годы обусловлена дешевизной китайского импорта и развитием широкополосной связи. Чаще всего речь идет о домофонных системах и камерах для наблюдения за частной собственностью, которыми владельцы управляют через смартфоны.
По данным голландской разведки, многие из таких камер были недостаточно защищены: они часто работают со стандартными паролями, устаревшим программным обеспечением и типовыми настройками. Это делает их легкой мишенью для злоумышленников, способных идентифицировать устройство и получить к нему доступ через интернет.
Новая реальность современной войны
Взлом камер наблюдения стал привычной практикой в современных конфликтах. Практически любое устройство, установленное на улице, у дома или в бизнес-центре, может быть использовано для сбора разведданных. Такой метод считается дешевле и проще, чем применение дронов или спутников, и обеспечивает элемент внезапности — большинство владельцев даже не подозревают, что их камеры скомпрометированы.
Наземные камеры дают уникальный ракурс местности, недоступный для воздушной разведки, что позволяет получать детальные данные о движении техники и активности на объектах.
Контекст кибератак против Украины и Европы
Это не единственная операция российских хакеров в регионе. Ранее сообщалось, что они взламывали электронную почту британских чиновников, а доступы к переписке продавались на форумах даркнета. Кроме того, Google Threat Intelligence Group обнаружила новый шпионский бэкдор STOCKSTAY, созданный группировкой Turla для атак на военные и государственные учреждения Украины, а также европейские дипломатические ведомства.
Служба безопасности Украины совместно с ФБР также разоблачила системные попытки российских спецслужб взломать мессенджеры чиновников в Украине, Европе и США. Эти действия свидетельствуют о растущей роли киберпространства как нового фронта в современных конфликтах.