Descubren miles de cámaras de seguridad expuestas en Internet, aunque protegerlas es muy sencillo

Un grupo de investigadores de seguridad de Hunt.io ha descubierto más de 14.000 cámaras de seguridad Dahua que han sido hackeadas. Han hecho una publicación con fecha de 18 de agosto, donde explican todos los detalles al respecto. Los piratas informáticos han utilizado ataques de credenciales, omisión de autenticación y P2P y ha tenido lugar entre el 17 de junio y el 22 de julio de 2026.

Miles de cámaras Dahua expuestas

A esta actividad maliciosa la han denominado Operación CameraSwarm. La han podido reconstruir a través de un directorio de trabajo expuesto de 407 MB que contenía 2.616 archivos en 234 subdirectorios. Esto incluía herramientas, registros, historial de Shell y registros de la compañía.

En total son 14.530 los ataques detectados. De todos ellos, el desglose que han indicado es el siguiente:

  • Ataques de credenciales: 12.324 direcciones IP únicas en 13.229 registros de la campaña.
  • Omisión de autenticación: 1.923 cámaras accedidas mediante las vulnerabilidades CVE-2021-33044 y CVE-2021-33045.
  • P2P relay: 283 cámaras identificadas por número de serie, incluyendo dispositivos ubicados detrás de la traducción de direcciones de red (NAT).

Como puedes ver en las vulnerabilidades que hemos mostrado, se trata de fallos de seguridad que tienen cinco años. El problema es que siguen siendo eficaces hoy en día, ya que muchos dispositivos no están actualizados. Aunque existen parches desde hace mucho, no significa que todos los hayan aplicado.

Por parte de la empresa Dahua, recomendaron a los responsables de seguridad deshabilitar P2P a menos que sea necesario, restringir la conectividad Easy4IP cuando proceda, actualizar los dispositivos con el firmware del sitio web del proveedor, usar credenciales únicas y seguras, eliminar las cuentas no utilizadas y segmentar los sistemas de videovigilancia.

Puedes ver el aviso en la web oficial de Dahua y que daba de 2021. Como ves, se trata de un problema que no es reciente, pero que sí está de actualidad después de que los investigadores de seguridad de Hunt.io hayan detectado miles de dispositivos afectados en las últimas semanas.

Actualiza siempre tus dispositivos

Problemas de este tipo podrían estar presentes en aparatos de todo tipo. En este caso han sido cámaras de seguridad, pero podría ocurrir algo similar en cualquier dispositivo que tengas conectado. Por ello, actualizar tus aparatos es fundamental para no dar facilidades a los piratas informáticos.

Debes asegurarte siempre de descargar las últimas versiones desde fuentes oficiales. Cuidado con descargar los archivos desde sitios de terceros, ya que podrían haber sido modificados de forma maliciosa y, más allá de mejorar la protección, estarías exponiéndote aún más.

Normalmente los dispositivos se actualizan de forma automática, pero no siempre ocurre. Por ello, conviene que revises si estás utilizando o no la última versión. En caso de que sea necesario, simplemente tendrás que descargar la versión correspondiente desde la web oficial o desde tiendas de aplicaciones de garantías.

En definitiva, han detectado miles de cámaras de seguridad expuestas en Internet. Es tan sencillo como tenerlas actualizadas, pero son muchos los usuarios que las mantienen con versiones obsoletas, lo cual supone un problema importante.

Preguntas frecuentes sobre el hackeo de cámaras Dahua

¿Quién descubrió el hackeo masivo de cámaras Dahua?

Un grupo de investigadores de seguridad de Hunt.io detectó la actividad maliciosa y publicó los detalles el 18 de agosto. Reconstruyeron el ataque a partir de un directorio de trabajo expuesto de 407 MB.

¿Cuántas cámaras Dahua se vieron afectadas por este ataque?

Se detectaron más de 14.000 cámaras Dahua hackeadas, con un total de 14.530 ataques registrados entre el 17 de junio y el 22 de julio.

¿Qué métodos usaron los atacantes para acceder a las cámaras?

Combinaron ataques de credenciales, omisión de autenticación aprovechando vulnerabilidades conocidas y técnicas de P2P relay para identificar dispositivos incluso detrás de NAT.

¿Qué vulnerabilidades CVE se explotaron en la Operación CameraSwarm?

Los atacantes explotaron las vulnerabilidades CVE-2021-33044 y CVE-2021-33045, fallos de seguridad con cinco años de antigüedad que siguen siendo efectivos por falta de actualizaciones.

¿Qué recomienda Dahua para proteger estas cámaras de seguridad?

Dahua aconseja deshabilitar P2P si no es necesario, restringir la conectividad Easy4IP, actualizar el firmware desde su web oficial, usar credenciales únicas y seguras, eliminar cuentas no utilizadas y segmentar los sistemas de videovigilancia.

¿Por qué siguen siendo eficaces vulnerabilidades de hace cinco años?

Porque, aunque existen parches disponibles desde hace tiempo, muchos usuarios no han actualizado sus dispositivos, dejando las cámaras expuestas a fallos ya conocidos y documentados.

¿Qué es la Operación CameraSwarm?

Es el nombre que los investigadores de Hunt.io dieron a esta campaña de ataques masivos contra cámaras Dahua, reconstruida gracias a un directorio de trabajo expuesto con herramientas, registros y datos de la operación.