साइबर सुरक्षा शोधकर्ताओं ने 'ऑपरेशन कैमरास्वार्म' का खुलासा किया है, जिसमें डहुआ के 14,500 से अधिक उपकरणों को हैक किया गया। हमलावरों ने प्रमाणीकरण बायपास और P2P तकनीकों का उपयोग किया है।
- 'ऑपरेशन कैमरास्वार्म' के तहत 14,530 से अधिक डहुआ उपकरण प्रभावित हुए।
- हमलावरों ने क्रेडेंशियल अटैक और प्रमाणीकरण बायपास (Auth Bypass) का उपयोग किया।
- यह हमला जून 17 से जुलाई 22, 2026 के बीच सक्रिय था।
साइबर सुरक्षा की दुनिया में एक बड़ा संकट सामने आया है। Hunt.io के शोधकर्ताओं ने खुलासा किया है कि हैकर्स ने Dahua ब्रांड के 14,500 से अधिक सुरक्षा उपकरणों को सफलतापूर्वक हैक कर लिया है। इस व्यापक हमले को 'ऑपरेशन कैमरास्वार्म' (Operation CameraSwarm) का नाम दिया गया है, जिसने वैश्विक स्तर पर गोपनीयता और सुरक्षा संबंधी चिंताएं पैदा कर दी हैं।
जांच के दौरान, शोधकर्ताओं को एक एक्सपोज्ड वर्किंग डायरेक्टरी मिली, जिसमें 407 MB का डेटा और 2,616 फाइलें शामिल थीं। इस डेटा के विश्लेषण से पता चला कि हमलावरों ने केवल एक तरीके का नहीं, बल्कि कई जटिल तकनीकों का मिश्रण इस्तेमाल किया। इसमें क्रेडेंशियल अटैक (गलत पासवर्ड का अनुमान लगाना), दो अलग-अलग प्रमाणीकरण-बायपास खामियां और पीयर-टू-पीयर (P2P) रिले तकनीक शामिल थी।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह हमला केवल व्यक्तिगत कैमरों तक सीमित नहीं है, बल्कि यह बड़े पैमाने पर औद्योगिक और घरेलू निगरानी प्रणालियों की भेद्यता को दर्शाता है। जब सुरक्षा कैमरे जैसे संवेदनशील उपकरण हैक होते हैं, तो हमलावर न केवल वीडियो फीड देख सकते हैं, बल्कि नेटवर्क के भीतर अन्य महत्वपूर्ण प्रणालियों तक भी पहुंच बना सकते हैं।
सुरक्षा उपकरणों में प्रमाणीकरण खामियां पूरे नेटवर्क को असुरक्षित बना सकती हैं, जिससे हमलावरों को 'फुटहोल्ड' मिलता है।
ऐतिहासिक पृष्ठभूमि: पिछले कुछ वर्षों में, IoT (Internet of Things) उपकरणों, विशेष रूप से सुरक्षा कैमरों में वृद्धि के साथ, साइबर अपराधियों के लिए नए रास्ते खुले हैं। डहुआ जैसी बड़ी कंपनियों के उपकरणों में खामियां अक्सर वैश्विक स्तर पर डेटा लीक का कारण बनती हैं।
विशेषज्ञों का सुझाव है कि उपयोगकर्ताओं को तुरंत अपने उपकरणों के फर्मवेयर को अपडेट करना चाहिए और डिफ़ॉल्ट पासवर्ड बदलना चाहिए। यह हमला दर्शाता है कि कैसे पहचान का एक्सपोजर (Identity Exposure) सक्रिय हमले के रास्तों को खोल देता है।
Frequently Asked Questions
प्रश्न 1: क्या मेरा डहुआ कैमरा खतरे में है?
यदि आपका उपकरण पुराना है या आपने डिफ़ॉल्ट पासवर्ड नहीं बदला है, तो जोखिम अधिक है।
प्रश्न 2: सुरक्षा के लिए क्या करें?
हमेशा नवीनतम फर्मवेयर का उपयोग करें और मल्टी-फैक्टर ऑथेंटिकेशन (MFA) सक्षम करें यदि उपलब्ध हो।