Cảnh báo chiến dịch CameraSwarm: Hơn 14.500 camera an ninh bị chiếm quyền
- Kamy Le

- 7 giờ trước
- 4 phút đọc
Camera giám sát vốn được sinh ra để bảo vệ tài sản, nhưng chuyện gì sẽ xảy ra nếu chúng lại biến thành "cửa ngõ" để kẻ xấu xâm nhập vào hệ thống nội bộ? Mới đây, một chiến dịch tấn công mạng tinh vi mang tên CameraSwarm đã bị phanh phui, hé lộ việc hàng chục ngàn chiếc camera thông minh (IP camera) của thương hiệu Dahua bị khống chế chỉ trong thời gian ngắn. Sự việc này là hồi chuông cảnh báo mạnh mẽ cho mọi doanh nghiệp về những lỗ hổng chết người trong khâu quản lý thiết bị công nghệ.
Chiến dịch CameraSwarm nguy hiểm như thế nào?
Theo báo cáo từ đơn vị nghiên cứu bảo mật Hunt.io, chiến dịch CameraSwarm diễn ra từ giữa tháng 6 đến gần cuối tháng 7 năm 2026. Thay vì chỉ dùng một chiêu thức duy nhất, nhóm tin tặc đã tung ra hàng loạt đòn tấn công tự động nhằm thao túng hơn 14.500 chiếc camera. Ban đầu, chúng chủ yếu nhắm vào các mạng viễn thông tại Nga, nhưng sau đó đã nhanh chóng mở rộng rà quét ra các hệ thống trên toàn cầu.

Các chuyên gia đã thu thập được khoảng 407 MB dữ liệu từ hệ thống của kẻ gian, bao gồm mã nguồn độc hại, nhật ký hoạt động và cả các thông tin đăng nhập bị đánh cắp. Điều đáng lo ngại nhất là sau khi kiểm soát được thiết bị, tin tặc có khả năng xem trực tiếp hình ảnh giám sát, từ đó âm thầm gửi những dữ liệu nhạy cảm này ra ngoài thông qua ứng dụng nhắn tin Telegram.
Ba phương thức chính khiến hàng vạn camera bị đánh gục
Để chiếm quyền kiểm soát hệ thống một cách dễ dàng, kẻ tấn công đã nhắm thẳng vào ba điểm yếu cốt lõi thường thấy ở các hệ thống camera doanh nghiệp:
Thứ nhất, thói quen sử dụng mật khẩu yếu. Bằng cách dùng phần mềm dò đoán mật khẩu tự động (brute-force) quét qua cổng kết nối thông dụng của thiết bị Dahua (cổng TCP 37777), kẻ gian dễ dàng mở cửa hệ thống vì rất nhiều nơi vẫn dùng thông tin đăng nhập mặc định hoặc quá dễ đoán.
Thứ hai, lợi dụng lỗ hổng phần mềm để cấy "cửa hậu" (backdoor). Thông qua các lỗ hổng đã tồn tại từ lâu, kẻ gian tạo ra một tài khoản ẩn mang tên "p2pwn". Tài khoản này có sức sống vô cùng dai dẳng, bám rễ sâu vào hệ thống đến mức ngay cả khi quản trị viên đã đổi mật khẩu hoặc khôi phục cài đặt gốc, nó vẫn có khả năng tồn tại, tạo cơ hội cho kẻ gian quay trở lại bất cứ lúc nào.
Thứ ba, thao túng tính năng đám mây. Ngay cả khi camera của doanh nghiệp không cắm trực tiếp ra internet mà được bảo vệ đằng sau lớp mạng nội bộ (NAT), kẻ tấn công vẫn có thể với tay tới. Chúng lợi dụng số sê-ri của thiết bị và tính năng kết nối đám mây để tạo ra các mã khôi phục mật khẩu hoàn toàn mới mà không cần biết mật khẩu hiện tại là gì.

Giải pháp bảo vệ hệ thống camera giám sát cho doanh nghiệp
Từ những phương thức tinh vi của chiến dịch CameraSwarm, có thể thấy việc xử lý sự cố không đơn giản chỉ là đổi một cái mật khẩu. Để bảo vệ dữ liệu, các doanh nghiệp cần tiến hành ngay những biện pháp toàn diện hơn:
Rà soát và làm sạch hệ thống: Quản trị viên cần kiểm tra kỹ danh sách tài khoản đang hoạt động trên hệ thống camera. Nếu phát hiện sự xuất hiện của tài khoản "p2pwn", cần lập tức vô hiệu hóa. Tuy nhiên, Hunt.io cảnh báo việc này chưa thể giải quyết triệt để nguy cơ do các mã khôi phục trước đó vẫn có thể còn hiệu lực.
Vô hiệu hóa các tính năng thừa: Hãy tắt ngay tính năng kết nối chia sẻ ngang hàng (P2P) nếu doanh nghiệp không thực sự sử dụng đến. Đồng thời, hạn chế tối đa việc cho phép thiết bị giám sát tiếp xúc trực tiếp với mạng internet bên ngoài.
Cập nhật hệ điều hành (firmware): Đây là thao tác bắt buộc. Cần nhanh chóng cài đặt các bản cập nhật từ nhà sản xuất (chẳng hạn như bản vá SA-2021-0130) để bịt lại các lỗ hổng phần mềm đang bị tin tặc lợi dụng.
Tóm lại, camera giám sát không chỉ là một chiếc máy quay phim độc lập mà cần được đối xử như một mắt xích quan trọng trong hệ thống bảo mật công nghệ thông tin. Đừng để một thiết bị sinh ra để bảo vệ an ninh lại trở thành điểm yếu chí mạng khiến dữ liệu của doanh nghiệp bị phơi bày trên không gian mạng.
Tham khảo: Tạp chí An toàn thông tin










Bình luận