13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Agentes rusos piratean cámaras web para dirigir ataques con misiles contra Kiev


El Servicio de Seguridad de Ucrania (SSU) ha pedido a los propietarios y operadores de cámaras web en el país que dejen de transmitir desde sus dispositivos en medio de preocupaciones de que los servicios de inteligencia rusos puedan utilizar las transmisiones para el reconocimiento militar de objetivos estratégicos.

La medida del SSU sigue a un incidente reciente en el que agentes rusos piratearon dos cámaras web en edificios residenciales en Kiev para recopilar información sobre los sistemas de defensa aérea de la ciudad antes de lanzar un ataque con misiles contra la capital ucraniana.

Cámaras web residenciales

En uno opiniónLa SSU describió que una de las cámaras web estaba ubicada en el techo de un edificio de apartamentos en Kiev, aparentemente cerca de una instalación de infraestructura crítica, y fue utilizada por la asociación de propietarios para monitorear el área circundante. Los servicios de inteligencia rusos piratearon la cámara, cambiaron su ángulo y transmitieron su transmisión en vivo a YouTube, desde donde monitorearon todo lo que estaba dentro del alcance de la cámara.

La segunda cámara también estaba situada en un complejo residencial de Kiev y servía para vigilar el aparcamiento del edificio. Los agentes rusos tomaron el control de la cámara web de la misma manera que la primera y la utilizaron para recopilar información sobre una instalación de infraestructura crítica adyacente. «El atacante utilizó estas cámaras para recopilar datos para preparar y adaptar ataques a Kiev», dijo el SSU. «Basándose en los hechos revelados, el SSU está tratando de neutralizar nuevos intentos de reconocimiento y sabotaje de los intrusos a través de cámaras en línea».

Hasta ahora, esto ha significado bloquear el funcionamiento de unas 10.000 cámaras IP en Ucrania que Rusia podría haber utilizado para informar sus ataques con misiles contra el país, dijo el SSU. En su comunicado, el Servicio de Seguridad del Estado recordó a los ciudadanos y a los operadores de cámaras web callejeras del país su obligación de no distribuir vídeos e imágenes que Rusia pueda utilizar para ataques selectivos. «Recuerden: está prohibido filmar y publicar fotografías y videos del despliegue de las fuerzas de defensa y las consecuencias de los ataques enemigos», dijo el SSU. «La publicación de dicho material en Internet se considera un ataque con fuego enemigo y es un delito punible».

La amenaza más amplia

El pirateo de cámaras IP por parte de Rusia y su uso en ataques aéreos contra Ucrania pone de relieve los riesgos asociados con las cámaras web y los dispositivos IoT inseguros en general. «En el panorama de IoT, las cámaras IP son la causa secundaria de los ciberataques», afirmó Bud Broomhead, director ejecutivo de Viakoo. Señala un informe de 2021 de Palo Alto Networks que identificó las cámaras IP como los dispositivos de IoT menos seguros, seguidas de las impresoras conectadas a Internet.

En los conflictos entre Ucrania, Rusia, Israel y Hamás, ambas partes han pirateado cámaras IP y otros sistemas de IoT para obtener información, promover propaganda y permitir el movimiento lateral hacia otros sistemas, dice Broomhead. “La razón es que muchas cámaras de vigilancia no reciben el mismo mantenimiento que los sistemas informáticos; «Se gestionan fuera de TI y, a menudo, se basan en el sistema ‘configúrelo y olvídese’ y, por lo tanto, carecen de una higiene cibernética adecuada en términos de parches de firmware, rotación de contraseñas y gestión de certificados».

La aparente facilidad con la que los agentes rusos pudieron comprometer las cámaras IP de Kiev pone de relieve la falta de funciones de seguridad sólidas en muchos productos de IoT ampliamente utilizados. Esto incluye características como mecanismos de autenticación sólidos, actualizaciones de seguridad periódicas y la capacidad de monitorear y detectar actividades sospechosas, dice Callie Guenther, gerente senior de investigación de amenazas cibernéticas en Critical Start.

«Para las empresas, especialmente en industrias que dependen de IoT e ICS, la conclusión clave es la necesidad urgente de priorizar la seguridad en sus estrategias de transformación digital», afirma Günther. «Esto incluye realizar evaluaciones de seguridad periódicas, implementar un marco de seguridad sólido adaptado al entorno operativo específico y garantizar un monitoreo continuo y una respuesta a incidentes».

Las preocupaciones sobre la seguridad de IoT llevaron al Instituto Nacional de Estándares y Tecnología a hacerlo proponer un nuevo estándar de cifrado en febrero de 2023 para dispositivos conectados basados ​​en un Grupo de algoritmos conocido como Ascón. NIST ha descrito el estándar como diseñado incluso para los dispositivos IoT más livianos, como cámaras IP, dispositivos médicos y detectores de estrés en carreteras y puentes. Sin embargo, los expertos en seguridad creen que pasará algún tiempo antes de que los proveedores de IoT comiencen a implementar de manera significativa el nuevo estándar, ya que la mayoría de ellos están muy atrasados ​​en la implementación incluso de medidas de seguridad básicas.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/ics-ot-security/russian-agents-use-residential-webcams-to-gather-info-for-missile-attack-on-kyiv

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *