Крупнейшая утечка камер Dahua: 14 500 устройств под контролем хакеров
В ходе анализа открытых источников специалистами по кибербезопасности была обнаружена масштабная кампания по взлому IP-камер Dahua. Поводом послужил незащищённый HTTP-сервер злоумышленников — с него удалось скачать более 400 Мбайт данных, включая логи, скриншоты с камер, учётные записи и исходные коды. Выяснилось, что с 17 июня по 22 июля 2026 года хакеры скомпрометировали минимум 14 530 устройств. Основная масса жертв зафиксирована в России и Украине, хотя сканирование адресов велось глобально.
Атака велась по трём направлениям. Самый массовый вектор — брутфорс через открытый TCP-порт 37777, который дал доступ к 12 324 камерам. Второй способ — эксплуатация старых уязвимостей CVE-2021-33044 и CVE-2021-33045, через которые на устройствах создавалась учётная запись p2pwn. Она сохраняется даже после смены пароля или сброса к заводским настройкам, что делает её особенно опасной. Этим методом взломали ещё 1 923 камеры.
Третий вектор оказался наиболее технологичным и касается устройств без публичного IP. Хакеры использовали P2P-инфраструктуру Easy4IP для подключения по серийному номеру камеры. В 89,4% случаев им удавалось установить туннель без дополнительной аутентификации. Также в арсенале злоумышленников был генератор кодов восстановления, который позволял менять пароль администратора, зная только серийный номер устройства — фактически обходя штатную защиту Dahua.
Специалисты уже уведомили производителя и национальные CERT. Владельцам камер, у которых в указанный период был открыт порт 37777, рекомендуется считать устройства потенциально скомпрометированными. Необходимо установить актуальную прошивку, отключить P2P при отсутствии необходимости и проверить наличие учётной записи p2pwn. Простое удаление этого аккаунта проблему не решит — сгенерированные коды восстановления останутся действительными до изменения механизма их формирования на стороне сервера Dahua.




