
Russische Geheimdienste kompromittieren aktiv internetfähige Überwachungskameras in ganz Europa, um militärische Informationen zu sammeln. Dies geht aus einer neuen Warnung des niederländischen Nachrichtendienstes (AIVD) und des Militärischen Nachrichtendienstes (MIVD) hervor.
Gehackte IP-Kameras werden genutzt, um NATO-Militärbewegungen zu verfolgen, Waffenlieferungen in die Ukraine zu überwachen und innerhalb der Ukraine Ziele für Militärschläge zu identifizieren, warnen die Behörden.
Die Warnung bezieht sich nicht auf eine neue, hochentwickelte Malware-Familie oder eine unbekannte Zero-Day-Schwachstelle. Die Realität ist weitaus besorgniserregender. Viele IP-Kameras sind nach wie vor mit schwachen Passwörtern, veralteter Firmware oder unsicheren Standardeinstellungen direkt mit dem Internet verbunden. Russische Akteure nutzen dies aus, um Zugriff auf Live-Kamerabilder in ganz Europa zu erhalten.
Internetfähige Kameras sind heute in Wohnhäusern, Büros, Lagerhallen, Fabriken, auf Parkplätzen, in Häfen und Verkehrsknotenpunkten weit verbreitet.
Wenn genügend Kameras kompromittiert sind, erhält ein Geheimdienst einen Überblick vor Ort und kann Militärkonvois, Schiffsverkehr, Grenzübergänge, Bahnhöfe, Flughäfen, Autobahnen und Industrieanlagen beobachten.
Die niederländischen Geheimdienste geben an, dass russische Akteure diesen Prozess weitgehend automatisieren, indem sie Bilderkennungssoftware einsetzen, um gezielt nach Militärfahrzeugen und deren Ausrüstung zu suchen.
Der niederländische Geheimdienst berichtet außerdem, dass kompromittierte Kameras zur Lokalisierung ukrainischer Militärangehöriger eingesetzt wurden. Laut den Behörden wurden diese Informationen auch verwendet, um Personal auszuschalten und militärische Ausrüstung zu zerstören.
Die Warnung weist zwar darauf hin, dass ähnliche, von Kameras in anderen europäischen Ländern gesammelte Informationen nicht für militärische Angriffe außerhalb der Ukraine genutzt wurden, warnt aber gleichzeitig davor, dass Russland die Fähigkeit demonstriert hat, diese Art von Informationen in EU- und NATO-Staaten zu sammeln.
„Die niederländischen Dienste gehen davon aus, dass die Zahl der digitalen Spionageoperationen russischer Staatsakteure zur Unterstützung militärischer Operationen seit Beginn des Krieges in der Ukraine systematisch zugenommen hat“, heißt es in der Warnung.
Laut der Warnung benötigen Angreifer in der Regel keine ausgefeilten Exploits. Stattdessen scannen sie zunächst das Internet nach ungeschützten Geräten. Sobald diese identifiziert sind, erlangen Angreifer häufig Zugriff, da Kameras immer noch Folgendes verwenden:
In vielen Fällen bestehen diese Schwachstellen seit Jahren, sind aber weiterhin weit verbreitet, da Kameras oft nur einmal installiert und dann vergessen werden.
Die niederländischen Behörden geben an, dass die Operationen mit IP-Kameras nur einen Teil der umfassenderen Cyberkampagne Russlands zur Unterstützung militärischer Operationen in der Ukraine darstellen.
Die Empfehlung verweist auch auf frühere Warnungen vor russischen Aktivitäten, die westliche Logistiknetzwerke und Transportinfrastruktur ins Visier nehmen.
Die Empfehlung enthält praktische Hinweise für Unternehmen und Privatanwender.
Kameras vom öffentlichen Internet fernhalten
Begrenzen Sie das Sichtfeld der Kamera
Selbst wenn eine Kamera kompromittiert ist, schränkt ein reduziertes Sichtfeld die verfügbaren Informationen ein.
Verbessern Sie die Authentifizierung
Die niederländischen Behörden empfehlen außerdem, Standardpasswörter umgehend zu ändern, starke und einzigartige Anmeldedaten zu verwenden und, sofern verfügbar, die Multi-Faktor-Authentifizierung zu aktivieren.
Kameras sollten zudem Benutzerkonten anstelle von Administratorkonten für die tägliche Ansicht besitzen und sich in einem eigenen WLAN befinden.
Interessanterweise empfiehlt die niederländische Empfehlung Organisationen auch, den Herstellungsort ihrer Kameras zu berücksichtigen. Länder wie China, Russland und der Iran betreiben offensive Cyberprogramme, die auf niederländische Interessen abzielen; dies lege nahe, dass bei Beschaffungsentscheidungen neben Preis und Leistungsmerkmalen auch Sicherheitsaspekte berücksichtigt werden sollten, heißt es.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Alle Beiträge sehen