La seguridad en sistemas de vigilancia vuelve a quedar en el centro de la polémica. Una investigación llevada a cabo por la firma de ciberseguridad Hunt.io ha sacado a la luz una masiva campaña de ataques denominada Operation CameraSwarm, la cual logró comprometer más de 14.530 dispositivos Dahua (principalmente cámaras de seguridad y grabadores) entre el 17 de junio y el 22 de julio de 2026, afectando de manera concentrada a regiones de Ucrania y Rusia.

Múltiples vectores de ataque y fallas críticas
El análisis forense de un directorio de trabajo expuesto de más de 400 MB permitió reconstruir las tácticas utilizadas por los atacantes, quienes combinaron métodos automatizados para irrumpir en los equipos:
- Ataques de credenciales: Uso masivo de fuerza bruta y diccionarios de claves contra más de 12.300 direcciones IP únicas.
- Vulnerabilidades de omisión de autenticación (Auth Bypasses): Explotación sistemática de fallas críticas ya conocidas y catalogadas (como la CVE-2021-33044 y la CVE-2021-33045, ambas con puntuación CVSS de 9.8 en la base de datos NVD), permitiendo la inyección de cuentas persistentes no autorizadas.
- Abuso de protocolos P2P (Peer-to-Peer): Manipulación de la infraestructura de retransmisión de red del fabricante (Easy4IP), utilizando números de serie válidos para sortear protecciones y acceder a cámaras incluso ubicadas detrás de barreras NAT.
Impacto y recomendaciones de mitigación
Aunque el uso de redes P2P permitió a los atacantes abrir canales de comunicación directos sin autenticación previa en una gran cantidad de terminales, los expertos en seguridad recalcan la urgencia de aplicar correcciones inmediatas.
Se insta a los administradores de sistemas y usuarios de equipos Dahua a:
- Actualizar el firmware: Instalar de inmediato las versiones de software más recientes proporcionadas por el fabricante para cerrar las brechas de autenticación.
- Deshabilitar funciones innecesarias: Apagar el protocolo P2P en aquellos dispositivos que no lo requieran estrictamente para su operación remota.
- Endurecer credenciales y segmentar redes: Modificar contraseñas predeterminadas, eliminar cuentas huérfanas o desconocidas y aislar los sistemas de videovigilancia en redes corporativas segregadas.
Este incidente subraya los riesgos persistentes asociados al uso de hardware de seguridad conectado a internet sin una correcta gestión de parches ni políticas estrictas de control perimetral.
Fuente:
https://thehackernews.com/2026/08/hackers-compromised-14500-dahua-devic…