Navegación

Se están realizando intentos de explotación para ejecutar código de forma remota en una vulnerabilidad de las cámaras Hikvision.

fuente: https://cybersecuritynews.com/hikvision-camera-vulnerability-2/

Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octubre de 2026.

La mayor parte de la actividad se centró en la vulnerabilidad CVE-2021-36260, una falla crítica de inyección de comandos en productos Hikvision sin parchear. Este aumento coincidió con los ataques rusos con misiles y drones, pero los investigadores no han establecido una conexión entre la actividad cibernética y dichos ataques.

Los hallazgos ponen de manifiesto un renovado interés en una vulnerabilidad antigua que permite a los atacantes controlar cámaras y equipos de grabación expuestos sin necesidad de iniciar sesión.

Sin embargo, las observaciones de GreyNoise documentan intentos de explotación, no tomas confirmadas de sistemas de vigilancia reales. Esta distinción es importante al evaluar el impacto y el posible propósito de la campaña.

Últimas noticias

07 DE OCTUBRE, 2026

Anthropic le da acceso a Claude a equipos rojos y defensores cibernéticos verificados.

Anthropic ha ampliado su Programa de Verificación Cibernética, brindando a los profesionales de seguridad verificados acceso a modelos Claude avanzados con meno...

Leer artículo →
07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →
07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →