В Европе и Украине нашли 87 тыс. уязвимых камер. Российские спецслужбы их используют — утверждает разведка Нидерландов

20 июля, 2026, 13:57

В странах Европы обнаружили более 87 тыс. IP-камер, на устройствах которых работают сервисы с известными уязвимостями. Нидерландские спецслужбы утверждают, что российские государственные структуры получают доступ к открытым камерам для наблюдения за транспортом, грузами и объектами инфраструктуры. Исследование не подтверждает, что все найденные устройства уже были взломаны.

SecPost.ru

Компания Censys обнаружила в странах Евросоюза и НАТО, а также на Украине более 1 млн IP-камер, доступных непосредственно из интернета. На устройствах примерно 87 тыс. камер работают сервисы с известными уязвимостями, которые ранее использовались в реальных атаках.

Эти результаты не означают, что все найденные камеры уже взломаны. Уязвимость может находиться в веб-сервере, службе удаленного доступа или другом компоненте устройства. Ее эксплуатация способна открыть доступ к самой камере и видеопотоку.

Среди обнаруженных проблем есть уязвимости, раскрытые несколько лет назад. Они затрагивают, в частности, службу удаленного доступа Dropbear SSH и веб-сервер Apache HTTP Server. Их эксплуатация может позволить выполнить код на устройстве, получить контроль над камерой и доступ к передаваемому изображению.

Продолжение ниже

Общая служба разведки и безопасности Нидерландов (AIVD) и Служба военной разведки и безопасности Нидерландов (MIVD) заявили, что российские государственные структуры систематически получают доступ к IP-камерам в странах ЕС и НАТО и на Украине. Анализ видео с камер позволяет отслеживать перемещение транспорта, в том числе военной техники, и грузов, включая вооружения, а также восстанавливать маршруты перевозок и собирать сведения об объектах в поле зрения камер. Конкретное российское ведомство нидерландские спецслужбы не назвали.

SecPost рассказывал о пророссийских хактивистах, которые утверждали, что получили доступ к камерам вдоль европейских транспортных маршрутов и анализировали изображения с помощью нейросети. Ответственность за атаки взяли на себя хакер PalachPro и группировка NoName057(16). В комментарии SecPost PalachPro рассказал о том, как была выбрана цель для атаки, и посредством чего она была совершена.

Отметим, что исследование Censys позволяет оценить масштаб потенциально уязвимой инфраструктуры, однако не связывает выявленные устройства с этими группировками.

Доступ к камерам упрощают стандартные пароли, устаревшие прошивки, открытые порты и функция UPnP, которая может автоматически сделать устройство доступным из интернета. AIVD и MIVD рекомендуют закрывать прямой доступ к видеопотокам, отключать ненужные сетевые службы и UPnP, регулярно обновлять прошивки и организовывать удаленное подключение через VPN.