Opération CameraSwarm : 14 000 caméras Dahua compromises en Ukraine et Russie
🔍 Contexte Publié le 18 août 2026 par Hunt.io, ce rapport d’analyse technique détaille l’opération CameraSwarm, une campagne de compromission massive de caméras IP Dahua menée entre le 17 juin et le 22 juillet 2026. Les CERTs nationaux concernés ont été notifiés le 10 août 2026 et le PSIRT de Dahua a été informé avant publication (TLP:AMBER). 🎯 Portée et impact 14 530+ appareils compromis en 35 jours par un opérateur unique 1 923 caméras portent un compte backdoor persistant (p2pwn / p2password) installé via RPC, survivant aux changements de mot de passe et aux réinitialisations usine 283 caméras atteintes par numéro de série seul via le relais cloud Dahua, sans adresse IP ni credentials 89,4 % des numéros de série actifs ne requièrent aucune authentification Concentration géographique : Ukraine (part la plus importante) et Russie, avec des balayages initiaux sur des plages mexicaines et vietnamiennes ⚙️ Chaîne d’attaque Trois chemins d’exploitation parallèles : ...