해커, 자격 증명 공격, 인증 우회, P2P를 사용하여... 노트

해커, 자격 증명 공격, 인증 우회, P2P를 사용하여 14,500개 이상의 Dahua 장치 침해

Hunt.io의 사이버 보안 연구원들은 2026년 6월 17일부터 7월 22일까지 14,530개 이상의 Dahua 장치를 손상시킨 캠페인에 대한 세부 정보를 공개했습니다. 이들은 자격 증명 공격, 두 가지 인증 우회 취약점, 그리고 P2P(peer-to-peer) 릴레이 기술을 사용했다고 밝혔습니다.Operation CameraSwarm으로 명명된 이 활동은 2,616개의 파일을 포함하는 407MB의 노출된 작업 디렉토리에서 재구성되었습니다.
CdXz5zHNQW_fsCxhwkcJ5.jpeg