荷蘭情報與安全總局AIVD、軍事情報與安全局MIVD發布資安警示,指出至少一個俄羅斯情報與安全機關,正系統性入侵歐洲與烏克蘭的IP攝影機,並透過影像辨識軟體搜尋軍用車輛及其載運的軍事貨物,藉此掌握歐盟與北約的軍事運輸路線、援烏武器交付情況,以及烏克蘭軍事人員位置。
該網路間諜行動涵蓋荷蘭、其他歐盟與北約成員國,以及烏克蘭,荷蘭情報單位表示,俄羅斯行動者會利用影像辨識軟體自動分析攝影機畫面,搜尋軍用車輛及其載運的軍事貨物。
取得部分烏克蘭IP攝影機的存取權後,俄羅斯攻擊者利用影像定位烏克蘭軍事人員,相關情報其後被用於攻擊軍事人員及軍事裝備。俄羅斯方面也在歐盟與北約成員國蒐集其他具軍事價值的資訊,其中部分內容與烏克蘭戰爭沒有直接關聯。荷蘭情報單位目前尚未發現這些情報被用於烏克蘭以外的軍事攻擊,但認為相同手法未來可能被俄羅斯軍事單位用於其他衝突。
俄國攻擊者會利用網際網路上的掃描服務,依品牌等裝置特徵尋找可從外部連線的IP攝影機,再嘗試取得存取權。由於這類攝影機常因仍使用預設密碼、韌體過時或保留原廠設定,缺乏足夠的安全防護,荷蘭情報單位認為,俄羅斯自烏克蘭戰爭爆發後,持續增加支援軍事行動的網路間諜活動,而鎖定IP攝影機僅占相關網路行動的一小部分。
AIVD與MIVD建議,組織應避免讓攝影機影像直接暴露於網際網路,停用路由器連接埠轉送及UPnP,遠端存取則改用VPN,並關閉不需要的SSH、FTP、Telnet等協定。攝影機也應部署於獨立VLAN,啟用多因素驗證、變更預設密碼並定期更新韌體。對於鄰近港口、裝卸區、交通路線及公共基礎設施的設備,還應縮小拍攝範圍或遮蔽敏感區域,降低影像被用於軍事情報蒐集的風險。
Comments (0)