Navegación

Se están realizando intentos de explotación para ejecutar código de forma remota en una vulnerabilidad de las cámaras Hikvision.

fuente: https://cybersecuritynews.com/hikvision-camera-vulnerability-2/

Los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania aumentaron entre el 21 de septiembre y el 1 de octubre de 2026.

La mayor parte de la actividad se centró en la vulnerabilidad CVE-2021-36260, una falla crítica de inyección de comandos en productos Hikvision sin parchear. Este aumento coincidió con los ataques rusos con misiles y drones, pero los investigadores no han establecido una conexión entre la actividad cibernética y dichos ataques.

Los hallazgos ponen de manifiesto un renovado interés en una vulnerabilidad antigua que permite a los atacantes controlar cámaras y equipos de grabación expuestos sin necesidad de iniciar sesión.

Sin embargo, las observaciones de GreyNoise documentan intentos de explotación, no tomas confirmadas de sistemas de vigilancia reales. Esta distinción es importante al evaluar el impacto y el posible propósito de la campaña.

Últimas noticias

09 DE OCTUBRE, 2026

Citrix advierte a los administradores que corrijan de inmediato la nueva vulnerabilidad de ejecución remota de código en NetScaler.

Citrix ha advertido a los administradores de TI que apliquen de inmediato parches a sus sistemas para corregir una nueva vulnerabilidad crítica que afecta a los...

Leer artículo →
09 DE OCTUBRE, 2026

SynthID libera su detector de IA.

SynthID ha lanzado un detector de contenido creado con IA para identificar imágenes, vídeos y audios generados artificialmente, facilitando la distinción entre...

Leer artículo →
09 DE OCTUBRE, 2026

Microsoft Teams añade detección de audio y vídeo sintéticos para combatir los ataques de deepfake en reuniones.

Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...

Leer artículo →