14 500 caméras Dahua compromises via failles d'authentification et P2P
19 août 2026 · Cybersécurité
Des chercheurs de Hunt.io ont révélé une campagne baptisée Operation CameraSwarm ayant compromis plus de 14 530 appareils Dahua entre juin et juillet 2026, via des attaques de credentials, deux failles d'authentification (CVE-2021-33044 et CVE-2021-33045) et une technique de relais P2P. L'opération, reconstituée à partir d'un répertoire exposé de 407 Mo, a principalement touché des appareils en Ukraine et en Russie. Les attaquants, vraisemblablement russophones, ont configuré des comptes persistants sur 1 923 caméras et atteint 283 appareils derrière du NAT via le relais Easy4IP. Les utilisateurs sont invités à mettre à jour leur firmware et à désactiver le P2P si non nécessaire.