B
今週中
ウクライナとロシアを中心に、Dahua製のIPカメラ14,000台以上が侵害された「Operation CameraSwarm」
📌 一言でいうと
ウクライナとロシアを中心に、Dahua製のIPカメラ14,000台以上が侵害された「Operation CameraSwarm」が判明しました。攻撃者はブルートフォース攻撃を用いてアクセス権を取得し、一部のデバイスには工場出荷状態へのリセット後も残る永続的なバックドアアカウントを作成していました。このキャンペーンは6月中旬から7月下旬にかけて行われ、攻撃者のサーバーから侵害データが流出したことで発覚しました。
🔍該当判定
- Dahua(ダーファ)製のネットワークカメラを社内で利用している
- ネットワークカメラを外部(インターネット)から直接アクセスできる設定で運用している
- ネットワークカメラの管理画面に、初期パスワードや単純なパスワードを設定したまま利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Dahua製IPカメラのデフォルトパスワードを変更し、強力なパスワードを設定すること。また、不要なRPCサービスの無効化や、ファームウェアの最新版への更新を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Dahua製IPカメラにおける大規模侵害(Operation CameraSwarm)について
お疲れさまです。Dahua製IPカメラを標的とした大規模な攻撃キャンペーンに関する情報共有です。
■ 概要
「Operation CameraSwarm」と呼ばれる攻撃により、14,000台以上のDahua製IPカメラが侵害されました。攻撃者はブルートフォース攻撃で侵入し、RPC経由で永続的なバックドアアカウント(ユーザー名/パスワード: p2pwn/p2password)を作成しています。このアカウントは、多くのファームウェアにおいてパスワード変更や工場出荷状態へのリセット後も保持される特性があります。
■ 影響範囲
- 対象製品: Dahua製IPカメラ
■ 対応手順
1. ネットワーク内のDahua製デバイスにおいて、不審なアカウント(p2pwn等)が作成されていないか確認してください。
2. デフォルトパスワードを廃止し、複雑なパスワードへの変更を徹底してください。
3. 外部からカメラへの直接アクセスを制限し、VPN経由などのセキュアな経路に限定してください。
■ 参考情報
- Hunt.io レポート
対応優先度: 中
対応期限: 速やかに確認
お疲れさまです。Dahua製IPカメラを標的とした大規模な攻撃キャンペーンに関する情報共有です。
■ 概要
「Operation CameraSwarm」と呼ばれる攻撃により、14,000台以上のDahua製IPカメラが侵害されました。攻撃者はブルートフォース攻撃で侵入し、RPC経由で永続的なバックドアアカウント(ユーザー名/パスワード: p2pwn/p2password)を作成しています。このアカウントは、多くのファームウェアにおいてパスワード変更や工場出荷状態へのリセット後も保持される特性があります。
■ 影響範囲
- 対象製品: Dahua製IPカメラ
■ 対応手順
1. ネットワーク内のDahua製デバイスにおいて、不審なアカウント(p2pwn等)が作成されていないか確認してください。
2. デフォルトパスワードを廃止し、複雑なパスワードへの変更を徹底してください。
3. 外部からカメラへの直接アクセスを制限し、VPN経由などのセキュアな経路に限定してください。
■ 参考情報
- Hunt.io レポート
対応優先度: 中
対応期限: 速やかに確認
Subject: [Security Alert] Mass Compromise of Dahua IP Cameras (Operation CameraSwarm)
Dear IT/Security Team,
We are sharing information regarding a large-scale campaign targeting Dahua IP cameras known as "Operation CameraSwarm."
■ Overview
Over 14,000 Dahua IP cameras have been compromised. The threat actor utilized brute-force attacks and deployed a persistent backdoor account using the credentials "p2pwn/p2password" via RPC. Notably, this account often survives password changes and factory resets on most firmware versions.
■ Scope
- Affected Products: Dahua IP Cameras
■ Recommended Actions
1. Audit Dahua devices for the existence of unauthorized accounts, specifically the "p2pwn" user.
2. Ensure all devices have strong, unique passwords and that default credentials have been changed.
3. Restrict direct internet exposure of IP cameras; implement VPNs or strict ACLs.
■ Reference
- Hunt.io Report
Priority: Medium
Deadline: Immediate review
Dear IT/Security Team,
We are sharing information regarding a large-scale campaign targeting Dahua IP cameras known as "Operation CameraSwarm."
■ Overview
Over 14,000 Dahua IP cameras have been compromised. The threat actor utilized brute-force attacks and deployed a persistent backdoor account using the credentials "p2pwn/p2password" via RPC. Notably, this account often survives password changes and factory resets on most firmware versions.
■ Scope
- Affected Products: Dahua IP Cameras
■ Recommended Actions
1. Audit Dahua devices for the existence of unauthorized accounts, specifically the "p2pwn" user.
2. Ensure all devices have strong, unique passwords and that default credentials have been changed.
3. Restrict direct internet exposure of IP cameras; implement VPNs or strict ACLs.
■ Reference
- Hunt.io Report
Priority: Medium
Deadline: Immediate review