Hikvision Güvenlik Kameraları Yeni Bir Tarama Dalgasının Hedefinde
Güvenlik araştırmacıları, Hikvision marka güvenlik kameralarının API arayüzlerine yönelik internet genelinde gerçekleştirilen tarama faaliyetlerinde belirgin bir artış gözlemledi. Honeypot ağları üzerinden elde edilen veriler, saldırganların cihazlardaki bilinen zafiyetleri tespit etmek için sürekli olarak ağ trafiğini izlediğini ortaya koyuyor.
Söz konusu kameralar, geçmişten bu yana çeşitli güvenlik açıklarıyla gündeme gelmeye devam ediyor. İnternete açık olan bu cihazlar, özellikle yapılandırma hataları ve güncellenmemiş yazılımlar nedeniyle saldırganlar için kolay bir hedef haline geliyor. Yapılan taramalar, cihazların Intelligent Security API bileşenlerini hedef alarak yetkisiz erişim yolları arandığını gösteriyor.
Kurumların ve bireysel kullanıcıların bu tür saldırılardan korunması için cihazlarının firmware güncellemelerini düzenli olarak kontrol etmeleri gerekiyor. Ayrıca, kameraların doğrudan internete açık bırakılmaması, mümkünse bir VPN veya güvenli ağ geçidi arkasında tutulması öneriliyor. Cihaz yönetim panellerine erişimin güçlü parolalarla korunması ve kullanılmayan servislerin devre dışı bırakılması, siber saldırı riskini azaltan temel önlemler arasında yer alıyor.


