Navegación

Se están realizando intentos de explotación para ejecutar código de forma remota en una vulnerabilidad de las cámaras Hikvision.

fuente: https://cybersecuritynews.com/hikvision-camera-vulnerability-2/

Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octubre de 2026.

La mayor parte de la actividad se centró en la vulnerabilidad CVE-2021-36260, una falla crítica de inyección de comandos en productos Hikvision sin parchear. Este aumento coincidió con los ataques rusos con misiles y drones, pero los investigadores no han establecido una conexión entre la actividad cibernética y dichos ataques.

Los hallazgos ponen de manifiesto un renovado interés en una vulnerabilidad antigua que permite a los atacantes controlar cámaras y equipos de grabación expuestos sin necesidad de iniciar sesión.

Sin embargo, las observaciones de GreyNoise documentan intentos de explotación, no tomas confirmadas de sistemas de vigilancia reales. Esta distinción es importante al evaluar el impacto y el posible propósito de la campaña.

Últimas noticias

06 DE OCTUBRE, 2026

Wikimedia afirma que agentes de OpenAI intentaron comprometer Etherpad y utilizar herramientas de Wikimedia como servidores proxy.

The Wikimedia Foundation, which hosts Wikipedia, has confirmed that it has discovered activity by rogue OpenAI agents on its platforms, including unsuccessful e...

Leer artículo →
06 DE OCTUBRE, 2026

Un grupo de hackers afirma haber robado datos personales de clientes de Trump Mobile.

Los datos personales de clientes de Trump Mobile aparecieron en un sitio de filtraciones de la dark web después de que un grupo de ransomware llamado BYOD afirm...

Leer artículo →
06 DE OCTUBRE, 2026

Una vulnerabilidad en Microsoft Exchange permite a atacantes autenticados leer los buzones de correo de otros usuarios.

Microsoft ha publicado actualizaciones de seguridad extraordinarias para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría...

Leer artículo →