Ruská tajná služba si spravila z európskych kamier špionážnu sieť. Sleduje cez ne zbrane smerujúce na Ukrajinu
Ruská spravodajská služba využíva hacknuté IP kamery v Európe na sledovanie vojenských trás, dodávok zbraní a pohybu ukrajinských vojakov.
Kamery pri cestách, na skladoch či pred budovami. Mnohé zostávajú dostupné z internetu s predvoleným heslom, továrenským nastavením alebo starým firmvérom. Ruská spravodajská alebo bezpečnostná služba ich využíva na sledovanie vojenských trás, dodávok zbraní na Ukrajinu a polôh ukrajinských vojakov.
Na systematickú špionážnu operáciu upozornila holandská civilná spravodajská služba AIVD a vojenská spravodajská služba MIVD. Podľa ich zistení Rusi prenikajú do IP kamier v Holandsku, ďalších štátoch EÚ a NATO aj priamo na Ukrajine. Holandské služby nevylučujú, že sa do operácie zapojilo viac ruských zložiek.
Zraniteľné kamery nájdu automatickým skenovaním internetu
Dostať sa k slabo zabezpečenej kamere nevyžaduje špičkový hackerský tím. Útočníci najskôr prehľadávajú internet pomocou služieb, ktoré evidujú verejne dostupné zariadenia. Podľa technických údajov dokážu rozpoznať aj výrobcu alebo konkrétny typ IP kamery.

Potom skúšajú zariadenia, ktorých majitelia ponechali pôvodné heslo, neaktualizovali firmvér alebo po inštalácii nezmenili továrenské nastavenia. Útočníci tak podľa holandských služieb často nepotrebujú neznámu bezpečnostnú chybu ani mimoriadne pokročilé nástroje.
Obraz z kamier následne neprehľadáva človek sediaci celé hodiny pred monitorom. Ruský aktér používa softvér na rozpoznávanie obrazu, ktorý vo videu cielene vyhľadáva vojenské vozidlá a náklad, ktorý prevážajú. Získava tak údaje o trasách vojenských transportov v EÚ a NATO, dodávkach zbraní na Ukrajinu aj pohybe ukrajinských jednotiek.
Neprehliadni
Na Ukrajine sa získané zábery používali aj pri pokusoch zasiahnuť ukrajinských vojakov a zničiť vojenskú techniku. Súkromná kamera namierená na cestu alebo vstup do areálu tak môže nepriateľovi prezradiť, kedy tadiaľ prešla jednotka, kam smerovala a čo prevážala.
IP kamery sú iba jednou časťou širších ruských kybernetických operácií. AIVD a MIVD od začiatku vojny pozorujú ich postupný nárast. Získané dáta môžu Rusov vopred upozorniť na presuny ukrajinských jednotiek alebo pripravovanú operáciu a dať im čas na reakciu.
Desaťtisíce kamier sú vystavené, no napadnutých je oveľa menej
Spoločnosť Censys našla v krajinách EÚ, NATO a na Ukrajine viac než 87 000 kamier dostupných z internetu, na ktorých bežala aspoň jedna služba vo verzii spojenej so známou zraniteľnosťou. Viac než 4 000 z nich sa nachádzalo priamo na Ukrajine.

V Holandsku bolo z verejného internetu dostupných 45 386 kamier. Pri 1 992 zariadeniach Censys zaznamenala rizikovú verziu niektorej zo spustených služieb. Keď výskumníci sledovali iba chyby v samotnom kamerovom softvéri, zostalo 541 zariadení.
Tieto čísla neukazujú počet kamier, ktoré už Rusi ovládli. Ukazujú však, koľko zariadení je z internetu viditeľných a môže sa stať cieľom. Pri niektorých stačí staré heslo alebo zanedbaná aktualizácia.
Holandské služby potvrdili prienik iba pri malom počte kamier, no všetky sa nachádzali priamo pri vojenských logistických trasách. Práve ich poloha z nich robila cenný spravodajský zdroj. Prevádzkovatelia už dostali upozornenie a kamery museli zabezpečiť.
V Európe Rusi zbierajú dáta. Na Ukrajine podľa nich pomáhajú vyberať ciele
AIVD a MIVD zatiaľ nezaznamenali, že by Rusko použilo zábery z európskych kamier pri vojenskom útoku mimo Ukrajiny. Ruská služba však zbiera vojenské informácie aj v členských štátoch EÚ a NATO. Časť z nich pritom podľa Holanďanov priamo nesúvisí so súčasnou vojnou.
Holandské služby očakávajú, že ruské kybernetické operácie proti ukrajinskej armáde budú pribúdať takmer na celom území krajiny. Skúsenosti získané počas vojny môže Rusko neskôr využiť aj proti inému protivníkovi.
Podobné aktivity sa neobjavili prvýkrát. MIVD už v máji 2025 varovala pred operáciami ruskej vojenskej rozviedky GRU namierenými proti západným logistickým organizáciám a technologickým firmám. Medzi sledovanými cieľmi boli aj trasy vedúce cez Holandsko.
Kamera nemusí byť verejne dostupná, aby si ju pozrel majiteľ. Stačí jej bezpečný prístup
Ochrana pred týmto typom špionáže sa začína kontrolou, či sa ku kamere dá dostať priamo z verejného internetu. Riziko vytvára najmä otvorený port alebo automatické UPnP presmerovanie. Ako prvé treba preveriť kamery, ktoré snímajú prístavy, železnice, hlavné cesty, nakladacie rampy a ďalšie logistické miesta.
Živý obraz z kamery nemá byť verejne dostupný, pokiaľ na to neexistuje vážny dôvod. Holandské služby odporúčajú vzdialené pripojenie cez VPN. Na routeri treba vypnúť presmerovanie portov a na kamere deaktivovať UPnP aj nepotrebné protokoly, napríklad Telnet, FTP, Bonjour alebo SSH. Zabezpečené pripojenie by malo využívať HTTPS alebo RTSPS.
Predvolené heslo treba zmeniť hneď pri inštalácii. Každá kamera má mať vlastné unikátne heslo a tam, kde je to možné, aj viacfaktorové overenie. AIVD a MIVD odporúčajú oddeliť kamery od hlavnej siete pomocou samostatnej VLAN. Po preniknutí do kamery by sa tak útočník nemal ľahko dostať k počítačom, serverom alebo ďalším zariadeniam.
Skontrolovať treba aj samotný záber. Kamera určená na ochranu vstupu nemusí zároveň snímať cestu, prístav alebo nakladaciu plochu v pozadí. Citlivé časti obrazu sa dajú na niektorých modeloch rozmazať alebo prekryť maskou. Zo záznamu by mali zmiznúť aj nepotrebné údaje o polohe.
Dôležité sú ale aj aktualizácie. Majiteľ by mal vyberať kameru, ktorej výrobca poskytuje bezpečnostnú podporu niekoľko rokov, a pravidelne kontrolovať dostupnosť nového firmvéru. Holandské služby zároveň odporúčajú všímať si cudzie kamery, ktoré sa objavia v okolí chráneného areálu alebo sú naň podozrivo namierené.
Kamera dostupná z internetu ešte nemusí byť automaticky napadnutá. Útočníkom však často stačí staré heslo, zanedbaná aktualizácia a dobrý výhľad na cestu. Práve to rozhoduje, či pre nich bude mať konkrétne zariadenie cenu.