Navegación

Los hackers comprometieron más de 14.500 dispositivos Dahua utilizando ataques de credenciales, omisiones de autenticación y P2P.

fuente: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html

Investigadores de ciberseguridad de Hunt.io han revelado detalles de una campaña que, según afirman, comprometió más de 14.530 dispositivos Dahua entre el 17 de junio y el 22 de julio de 2026, mediante ataques de credenciales, dos vulnerabilidades de omisión de autenticación y una técnica de retransmisión punto a punto (P2P).

La actividad, denominada Operación CameraSwarm, se reconstruyó a partir de un directorio de trabajo expuesto de 407 MB que contenía 2.616 archivos distribuidos en 234 subdirectorios, incluyendo herramientas, registros, historial de shell y registros de la campaña. Los investigadores afirman que las vulneraciones confirmadas se concentraron en Ucrania y Rusia.

Últimas noticias

13 DE JULIO, 2026

Según informes, las vulnerabilidades de Joomla, específicamente las de iCagenda y Balbooa Forms, fueron explotadas como ataques de día cero.

🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...

Leer artículo
13 DE JULIO, 2026

El Centro 16 del FSB ataca los enrutadores en sectores críticos.

Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...

Leer artículo
13 DE JULIO, 2026

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...

Leer artículo