荷兰情报警告:俄罗斯利用被黑IP摄像头监视北约军运
荷兰情报机构AIVD与MIVD联合发布报告,揭示俄罗斯情报系统利用IP摄像头默认密码和过时固件进行大规模军事间谍活动。攻击者扫描公网摄像头,通过图像识别软件自动搜索军车、武器运输和乌军位置,情报直接用于引导打击。本文深入分析攻击链、缓解措施及对北约军事安全的启示。
🎯 High APT组织
荷兰AIVD和MIVD联合发布报告,确认俄罗斯情报机构系统性地入侵荷兰、欧盟及乌克兰的IP摄像头,利用默认密码和过时固件获取访问权限,再通过图像识别软件搜索军车、武器运输和乌军位置,所得情报直接用于打击乌克兰目标,并持续搜集北约成员国军事物流数据。
来源:Security Affairs | 2026-07-20 | 原文链接
🔍 关键发现
- 俄罗斯情报机构自俄乌战争爆发后系统性入侵IP摄像头,用于军事侦察和直接打击引导。
- 攻击无需零日漏洞,主要利用默认密码、过期固件和出厂配置等常见安全缺陷。
- 图像识别软件自动扫描视频流中的军车、武器货物及乌军人员位置,情报直接用于选择打击目标。
⚔️ 攻击链分析
1. 扫描公网IP摄像头,通过品牌指纹识别设备型号;2. 利用默认密码、过时固件或出厂配置直接登录;3. 植入或利用摄像头的图像识别功能,自动搜索视频流中的军车、武器和人员;4. 将识别出的位置和动向信息传递至俄军指挥部门用于实时打击或长期情报分析。
🛡️ 缓解建议
- ✅ 立即更改所有IP摄像头的默认用户名和密码,禁用未使用的远程访问功能。
- ✅ 定期更新摄像头固件至最新版本,关闭不必要的网络服务和端口。
- ✅ 将摄像头部署在独立VLAN中,限制其互联网直连,并通过VPN或专用通道管理。
- ✅ 在摄像头视场中对军事物流区域、装卸区、港口等敏感区域进行物理遮挡或数字模糊处理。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 攻击者如何在不使用零日漏洞的情况下入侵摄像头?
通过扫描公网摄像头,识别品牌型号后直接尝试默认用户名密码(如admin/admin),或利用已知弱口令、未更新固件中的已知漏洞进入设备。
❓ 荷兰情报机构如何发现该攻击行动?
AIVD和MIVD通过自身情报网络及对荷兰境内摄像头流量的监控,发现少量摄像头被入侵且部署在军事运输路线沿线,进而溯源至俄罗斯情报机构。
❓ 此类攻击对乌克兰战场有何直接影响?
俄方利用入侵摄像头识别乌军人员、武器装备和运输车辆的位置,将情报传递给炮兵或无人机操作员,直接用于精确打击。