Un grupo de investigadores de seguridad de Hunt.io ha descubierto más de 14.000 cámaras de seguridad Dahua que han sido hackeadas. Han hecho una publicación con fecha de 18 de agosto, donde explican todos los detalles al respecto. Los piratas informáticos han utilizado ataques de credenciales, omisión de autenticación y P2P y ha tenido lugar entre el 17 de junio y el 22 de julio de 2026.
Miles de cámaras Dahua expuestas
A esta actividad maliciosa la han denominado Operación CameraSwarm. La han podido reconstruir a través de un directorio de trabajo expuesto de 407 MB que contenía 2.616 archivos en 234 subdirectorios. Esto incluía herramientas, registros, historial de Shell y registros de la compañía.
En total son 14.530 los ataques detectados. De todos ellos, el desglose que han indicado es el siguiente:
- Ataques de credenciales: 12.324 direcciones IP únicas en 13.229 registros de la campaña.
- Omisión de autenticación: 1.923 cámaras accedidas mediante las vulnerabilidades CVE-2021-33044 y CVE-2021-33045.
- P2P relay: 283 cámaras identificadas por número de serie, incluyendo dispositivos ubicados detrás de la traducción de direcciones de red (NAT).
Como puedes ver en las vulnerabilidades que hemos mostrado, se trata de fallos de seguridad que tienen cinco años. El problema es que siguen siendo eficaces hoy en día, ya que muchos dispositivos no están actualizados. Aunque existen parches desde hace mucho, no significa que todos los hayan aplicado.
Por parte de la empresa Dahua, recomendaron a los responsables de seguridad deshabilitar P2P a menos que sea necesario, restringir la conectividad Easy4IP cuando proceda, actualizar los dispositivos con el firmware del sitio web del proveedor, usar credenciales únicas y seguras, eliminar las cuentas no utilizadas y segmentar los sistemas de videovigilancia.
Puedes ver el aviso en la web oficial de Dahua y que daba de 2021. Como ves, se trata de un problema que no es reciente, pero que sí está de actualidad después de que los investigadores de seguridad de Hunt.io hayan detectado miles de dispositivos afectados en las últimas semanas.
Actualiza siempre tus dispositivos
Problemas de este tipo podrían estar presentes en aparatos de todo tipo. En este caso han sido cámaras de seguridad, pero podría ocurrir algo similar en cualquier dispositivo que tengas conectado. Por ello, actualizar tus aparatos es fundamental para no dar facilidades a los piratas informáticos.
Debes asegurarte siempre de descargar las últimas versiones desde fuentes oficiales. Cuidado con descargar los archivos desde sitios de terceros, ya que podrían haber sido modificados de forma maliciosa y, más allá de mejorar la protección, estarías exponiéndote aún más.
Normalmente los dispositivos se actualizan de forma automática, pero no siempre ocurre. Por ello, conviene que revises si estás utilizando o no la última versión. En caso de que sea necesario, simplemente tendrás que descargar la versión correspondiente desde la web oficial o desde tiendas de aplicaciones de garantías.
En definitiva, han detectado miles de cámaras de seguridad expuestas en Internet. Es tan sencillo como tenerlas actualizadas, pero son muchos los usuarios que las mantienen con versiones obsoletas, lo cual supone un problema importante.
