Navegación

Se están realizando intentos de explotación para ejecutar código de forma remota en una vulnerabilidad de las cámaras Hikvision.

fuente: https://cybersecuritynews.com/hikvision-camera-vulnerability-2/

Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octubre de 2026.

La mayor parte de la actividad se centró en la vulnerabilidad CVE-2021-36260, una falla crítica de inyección de comandos en productos Hikvision sin parchear. Este aumento coincidió con los ataques rusos con misiles y drones, pero los investigadores no han establecido una conexión entre la actividad cibernética y dichos ataques.

Los hallazgos ponen de manifiesto un renovado interés en una vulnerabilidad antigua que permite a los atacantes controlar cámaras y equipos de grabación expuestos sin necesidad de iniciar sesión.

Sin embargo, las observaciones de GreyNoise documentan intentos de explotación, no tomas confirmadas de sistemas de vigilancia reales. Esta distinción es importante al evaluar el impacto y el posible propósito de la campaña.

Últimas noticias

23 DE JUNIO, 2026

78 Una vulnerabilidad de Samsung KNOX de hace 8 años expone los dispositivos Galaxy a ataques al kernel.

La firma de investigación de seguridad LucidBit ha descubierto una vulnerabilidad crítica de uso de memoria liberada (UAF, por sus siglas en inglés) en el subsi...

Leer artículo →
23 DE JUNIO, 2026

67 Paquetes maliciosos de npm se hacen pasar por herramientas PostCSS para distribuir RAT de Windows.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Wi...

Leer artículo →
23 DE JUNIO, 2026

IA con agentes: El arma que ya no necesita un guerrero.

Cada arma comienza como una extensión de la mano que la empuña. La lanza alargaba el alcance del brazo. El arco lanzaba la punta sin necesidad de un lanzamiento...

Leer artículo →