Siber güvenlik araştırmacıları, siber saldırganların 14.500'den fazla Dahua cihazını hedef aldığını ve bu cihazlara şifre saldırıları, kimlik doğrulama atlamaları ve P2P yöntemiyle erişim sağladıklarını açıkladı.
Araştırmacılar, bu saldırganların faaliyetlerini Operation CameraSwarm olarak adlandırdı ve bu operasyonun 17 Haziran - 22 Temmuz 2026 tarihleri arasında gerçekleştiğini belirtti.
Saldırganlar, bu cihazlara erişim sağlamak için üç farklı yol kullandı: şifre saldırıları, kimlik doğrulama atlamaları ve P2P yöntemi. Araştırmacılar, bu saldırganların faaliyetlerini 407 MB'lik bir dosyadan elde edilen bilgilerle yeniden inşa etti.
Saldırganlar, 1.923 kamerayı kalıcı bir hesapla yapılandırdı ve 283 kameraya P2P yöntemiyle erişim sağladı. Araştırmacılar, bu saldırganların faaliyetlerinin büyük çoğunluğunun Ukrayna ve Rusya'da yoğunlaştığını belirtti.
Etkilenen Dahua ürünlerinin kullanıcıları, ilgili düzeltme yazılımlarını veya daha yeni firmware'leri yüklemeleri tavsiye edildi. ITRES Labs, P2P'nin gereksiz olduğu durumlarda devre dışı bırakılmasını ve firmware'nin satıcıların web sitesinden kontrol edilmesini önerdi.
ITRES Labs, Ekim 2025'te yayınlanan bir analizde, "Bu relay, önceden kimlik doğrulaması olmadan yolu kurar ve giriş kontrollerini cihazın web uygulamasına bırakır" dedi.
- Şifre saldırıları: 12.324 benzersiz IP adresi ve 13.229 kampanya kaydı.
- Kimlik doğrulama atlaması: 1.923 kamera, CVE-2021-33044 ve CVE-2021-33045 kullanılarak erişildi ve bu kameralar da kalıcı bir hesapla yapılandırıldı.
- P2P relay: 283 kamera, seri numarası kullanılarak tespit edildi ve bunlar arasında ağ adresi çevirisi (NAT) arkasında bulunan cihazlar da vardı.
2021'de bulunan iki güvenlik açığı, Dahua kameralarında ve ilgili ürünlerde kimlik doğrulama atlaması zafiyetleridir. Dahua'nın rehberi, bu zafiyetleri CVSS puanlama sisteminde 8.1 olarak derecelendirdi ve düzeltme firmware'leri listeledi. ABD Ulusal Zafiyet Veritabanı (NVD), her bir zafiyete şu anda 9.8 CVSS puanı veriyor.