Navegación

Los hackers comprometieron más de 14.500 dispositivos Dahua utilizando ataques de credenciales, omisiones de autenticación y P2P.

fuente: https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devices.html

Investigadores de ciberseguridad de Hunt.io han revelado detalles de una campaña que, según afirman, comprometió más de 14.530 dispositivos Dahua entre el 17 de junio y el 22 de julio de 2026, mediante ataques de credenciales, dos vulnerabilidades de omisión de autenticación y una técnica de retransmisión punto a punto (P2P).

La actividad, denominada Operación CameraSwarm, se reconstruyó a partir de un directorio de trabajo expuesto de 407 MB que contenía 2.616 archivos distribuidos en 234 subdirectorios, incluyendo herramientas, registros, historial de shell y registros de la campaña. Los investigadores afirman que las vulneraciones confirmadas se concentraron en Ucrania y Rusia.

Últimas noticias

18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo
18 DE JUNIO, 2026

Agentes de IA huérfanos: cómo encontrar riesgos de acceso ocultos dentro de su red.

Si un agente de IA autónomo interactúa hoy con la propiedad intelectual principal de su empresa, ¿puede su equipo de seguridad identificar al instante a la pers...

Leer artículo
18 DE JUNIO, 2026

Los hackers de DragonForce abusan de los relés de Microsoft Teams para ocultar una puerta trasera y desviar el tráfico C2.

Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...

Leer artículo