{"id":205574,"date":"2026-08-19T17:03:53","date_gmt":"2026-08-19T17:03:53","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/seguridad\/miles-camaras-seguridad-expuestas-internet\/"},"modified":"2026-08-19T17:03:53","modified_gmt":"2026-08-19T17:03:53","slug":"descubren-miles-de-camaras-de-seguridad-expuestas-en-internet-aunque-protegerlas-es-muy-sencillo","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/19\/descubren-miles-de-camaras-de-seguridad-expuestas-en-internet-aunque-protegerlas-es-muy-sencillo\/","title":{"rendered":"Descubren miles de c\u00e1maras de seguridad expuestas en Internet, aunque protegerlas es muy sencillo"},"content":{"rendered":"<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/08\/descubren-miles-de-camaras-de-seguridad-expuestas-en-internet-aunque-protegerlas-es-muy-sencillo.jpg\" class=\"ff-og-image-inserted\"><\/div>\n<div data-v-ade4ee39 readability=\"33.449494949495\">\n<p>Un grupo de investigadores de seguridad de <strong>Hunt.io<\/strong> ha descubierto m\u00e1s de 14.000 c\u00e1maras de seguridad Dahua que han sido hackeadas. Han hecho una <a href=\"https:\/\/hunt.io\/blog\/operation-cameraswarm-dahua-cameras-compromised\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicaci\u00f3n con fecha de 18 de agosto<\/a>, donde explican todos los detalles al respecto. Los piratas inform\u00e1ticos han utilizado ataques de credenciales, omisi\u00f3n de autenticaci\u00f3n y P2P y ha tenido lugar entre el 17 de junio y el 22 de julio de 2026.<\/p>\n<\/div>\n<div data-v-ade4ee39 readability=\"60.881909547739\"><span data-v-ade4ee39 readability=\"17.538461538462\"><\/p>\n<h2>Miles de c\u00e1maras Dahua expuestas<\/h2>\n<p>A esta actividad maliciosa la han denominado <strong>Operaci\u00f3n CameraSwarm<\/strong>. La han podido reconstruir a trav\u00e9s de un directorio de trabajo expuesto de 407 MB que conten\u00eda 2.616 archivos en 234 subdirectorios. Esto inclu\u00eda herramientas, registros, historial de Shell y registros de la compa\u00f1\u00eda.<\/p>\n<p>En total son 14.530 los ataques detectados. De todos ellos, el desglose que han indicado es el siguiente:<\/p>\n<ul>\n<li><strong>Ataques de credenciales<\/strong>: 12.324 direcciones IP \u00fanicas en 13.229 registros de la campa\u00f1a.<\/li>\n<li><strong>Omisi\u00f3n de autenticaci\u00f3n<\/strong>: 1.923 c\u00e1maras accedidas mediante las vulnerabilidades <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2021-33044\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">CVE-2021-33044<\/a> y <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2021-33045\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">CVE-2021-33045<\/a>.<\/li>\n<li><strong>P2P relay<\/strong>: 283 c\u00e1maras identificadas por n\u00famero de serie, incluyendo dispositivos ubicados detr\u00e1s de la traducci\u00f3n de direcciones de red (NAT).<\/li>\n<\/ul>\n<p>Como puedes ver en las <strong>vulnerabilidades<\/strong> que hemos mostrado, se trata de fallos de seguridad que tienen cinco a\u00f1os. El problema es que siguen siendo eficaces hoy en d\u00eda, ya que muchos dispositivos no est\u00e1n actualizados. Aunque existen parches desde hace mucho, no significa que todos los hayan aplicado.<\/p>\n<p><\/span><span data-v-ade4ee39 readability=\"22.532044760936\"><\/p>\n<p>Por parte de la empresa <strong>Dahua<\/strong>, recomendaron a los responsables de seguridad deshabilitar P2P a menos que sea necesario, restringir la conectividad Easy4IP cuando proceda, actualizar los dispositivos con el firmware del sitio web del proveedor, usar credenciales \u00fanicas y seguras, eliminar las cuentas no utilizadas y segmentar los sistemas de videovigilancia.<\/p>\n<p>Puedes ver el aviso en la <a href=\"https:\/\/www.dahuasecurity.com\/about-dahua\/trust-center\/dahua-psirt\/dhcc-sa-202106-001%3Asecurity-advisory---identity-authentication-bypass-vulnerability-found-in-some-dahua-products\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">web oficial de Dahua<\/a> y que daba de 2021. Como ves, se trata de un problema que no es reciente, pero que s\u00ed est\u00e1 de actualidad despu\u00e9s de que los investigadores de seguridad de Hunt.io hayan detectado miles de dispositivos afectados en las \u00faltimas semanas.<\/p>\n<h2>Actualiza siempre tus dispositivos<\/h2>\n<p>Problemas de este tipo podr\u00edan estar presentes en aparatos de todo tipo. En este caso han sido c\u00e1maras de seguridad, pero podr\u00eda <strong>ocurrir algo similar en cualquier dispositivo<\/strong> que tengas conectado. Por ello, actualizar tus aparatos es fundamental para no dar facilidades a los piratas inform\u00e1ticos.<\/p>\n<p><\/span><span data-v-ade4ee39 readability=\"22\"><\/p>\n<p>Debes asegurarte siempre de <strong>descargar las \u00faltimas versiones<\/strong> desde fuentes oficiales. Cuidado con descargar los archivos desde sitios de terceros, ya que podr\u00edan haber sido modificados de forma maliciosa y, m\u00e1s all\u00e1 de mejorar la protecci\u00f3n, estar\u00edas exponi\u00e9ndote a\u00fan m\u00e1s.<\/p>\n<p>Normalmente los dispositivos se actualizan de forma autom\u00e1tica, pero no siempre ocurre. Por ello, conviene que revises si est\u00e1s utilizando o no la \u00faltima versi\u00f3n. En caso de que sea necesario, simplemente tendr\u00e1s que descargar la versi\u00f3n correspondiente desde la web oficial o desde tiendas de aplicaciones de garant\u00edas.<\/p>\n<p>En definitiva, han detectado miles de c\u00e1maras de seguridad expuestas en Internet. Es tan sencillo como tenerlas actualizadas, pero son muchos los usuarios que las mantienen con versiones obsoletas, lo cual supone un problema importante.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"43\">\n<h2 class=\"post-faq__title\"> Preguntas frecuentes sobre el hackeo de c\u00e1maras Dahua <\/h2>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQui\u00e9n descubri\u00f3 el hackeo masivo de c\u00e1maras Dahua?<\/span> <\/summary>\n<p> Un grupo de investigadores de seguridad de Hunt.io detect\u00f3 la actividad maliciosa y public\u00f3 los detalles el 18 de agosto. Reconstruyeron el ataque a partir de un directorio de trabajo expuesto de 407 MB. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfCu\u00e1ntas c\u00e1maras Dahua se vieron afectadas por este ataque?<\/span> <\/summary>\n<p> Se detectaron m\u00e1s de 14.000 c\u00e1maras Dahua hackeadas, con un total de 14.530 ataques registrados entre el 17 de junio y el 22 de julio. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 m\u00e9todos usaron los atacantes para acceder a las c\u00e1maras?<\/span> <\/summary>\n<p> Combinaron ataques de credenciales, omisi\u00f3n de autenticaci\u00f3n aprovechando vulnerabilidades conocidas y t\u00e9cnicas de P2P relay para identificar dispositivos incluso detr\u00e1s de NAT. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 vulnerabilidades CVE se explotaron en la Operaci\u00f3n CameraSwarm?<\/span> <\/summary>\n<p> Los atacantes explotaron las vulnerabilidades CVE-2021-33044 y CVE-2021-33045, fallos de seguridad con cinco a\u00f1os de antig\u00fcedad que siguen siendo efectivos por falta de actualizaciones. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"33\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 recomienda Dahua para proteger estas c\u00e1maras de seguridad?<\/span> <\/summary>\n<p> Dahua aconseja deshabilitar P2P si no es necesario, restringir la conectividad Easy4IP, actualizar el firmware desde su web oficial, usar credenciales \u00fanicas y seguras, eliminar cuentas no utilizadas y segmentar los sistemas de videovigilancia. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfPor qu\u00e9 siguen siendo eficaces vulnerabilidades de hace cinco a\u00f1os?<\/span> <\/summary>\n<p> Porque, aunque existen parches disponibles desde hace tiempo, muchos usuarios no han actualizado sus dispositivos, dejando las c\u00e1maras expuestas a fallos ya conocidos y documentados. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 es la Operaci\u00f3n CameraSwarm?<\/span> <\/summary>\n<p> Es el nombre que los investigadores de Hunt.io dieron a esta campa\u00f1a de ataques masivos contra c\u00e1maras Dahua, reconstruida gracias a un directorio de trabajo expuesto con herramientas, registros y datos de la operaci\u00f3n. <\/p>\n<\/details>\n<\/section>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de investigadores de seguridad de Hunt.io ha descubierto m\u00e1s de 14.000 c\u00e1maras de seguridad Dahua que han sido hackeadas. Han hecho una publicaci\u00f3n con fecha de 18 de agosto, donde explican todos los detalles al respecto. Los piratas inform\u00e1ticos han utilizado ataques de credenciales, omisi\u00f3n de autenticaci\u00f3n y P2P y ha tenido lugar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":205575,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/205574"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=205574"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/205574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/205575"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=205574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=205574"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=205574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}