Mere end 80.000 kameraer fra kinesiske Hikvision er sårbare over for en sikkerhedsbrist, der gør det muligt for at hackere blandt andet at tage kontrol over kameraet eller udnytte bristen til DDoS-angreb.
Det skriver Bleeping Computer på baggrund af et whitepaper fra cybersikkerhedsvirksomheden CYFIRMA, der har undersøgt mere end 285.000 Hikvision-kameraer på verdensplan for, om de er blevet sikkerhedsopdateret.
Læs også: Opråb fra IT-Branchen: Vil have flere it-studiepladser i København
Tidligere i år gjorde Rigspolitiet ligeledes opmærksom på, at der kan være en sikkerhedsrisiko ved kameraer fra Hikvision, som er opsat i flere danske kommuner, ligesom Forsvarets Efterretningstjeneste tidligere har advaret mod bagdøre i Hikvision-kameraer.
Sikkerhedsbristen CVE-2021-36260 udnyttes blandt andre af kinesiske og russiske hackergrupper. De 80.000 sårbare Hikvision-kameraer bliver brugt af omkring 2.300 organisationer i mere end 100 lande. Kina og USA har hver mere end 10.000 kameraer, mens Vietnam, UK og Ukraine derudover topper listen over lande med flest sårbare kameraer.
Det fremgår ikke af CYFIRMAs whitepaper, om også Danmark er blandt de lande, der er undersøgt.
»I lyset af den nuværende geopolitisk drevne cyberkrigsførelse, der er under opsejling over hele verden, har vi mistanke om en stigning i cyberangreb fra forskellige nationalstatslige trusselsaktører på kritisk infrastruktur, statslige enheder, forsvarsorganisationer og meget mere. Kendte sårbarheder og indgange i sådanne enheder vil kun forværre indvirkningen på de organisationer, der er mål for cyberangrebene, og deres landes økonomiske og statslige virke,« konkluderer CYFIRMA.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.