해커, 자격 증명 공격, 인증 우회, P2P를 사용하여 14,500개 이상의 Dahua 장치 침해
Hunt.io의 사이버 보안 연구원들은 2026년 6월 17일부터 7월 22일까지 14,530개 이상의 Dahua 장치를 손상시킨 캠페인에 대한 세부 정보를 공개했습니다. 이들은 자격 증명 공격, 두 가지 인증 우회 취약점, 그리고 P2P(peer-to-peer) 릴레이 기술을 사용했다고 밝혔습니다.Operation CameraSwarm으로 명명된 이 활동은 2,616개의 파일을 포함하는 407MB의 노출된 작업 디렉토리에서 재구성되었습니다.