fuente: https://cybersecuritynews.com/hikvision-camera-vulnerability-2/
Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octubre de 2026.
La mayor parte de la actividad se centró en la vulnerabilidad CVE-2021-36260, una falla crítica de inyección de comandos en productos Hikvision sin parchear. Este aumento coincidió con los ataques rusos con misiles y drones, pero los investigadores no han establecido una conexión entre la actividad cibernética y dichos ataques.
Los hallazgos ponen de manifiesto un renovado interés en una vulnerabilidad antigua que permite a los atacantes controlar cámaras y equipos de grabación expuestos sin necesidad de iniciar sesión.
Sin embargo, las observaciones de GreyNoise documentan intentos de explotación, no tomas confirmadas de sistemas de vigilancia reales. Esta distinción es importante al evaluar el impacto y el posible propósito de la campaña.
El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigi...
Leer artículo →Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...
Leer artículo →En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...
Leer artículo →