Les caméras de surveillance chinoises sont actuellement au centre d'une crise de sécurité majeure. En effet, des dizaines de milliers de ces caméras n'ont pas été mises à jour pour corriger une vulnérabilité critique qui a été découverte il y a 11 mois. Cette faille de sécurité, identifiée par un numéro CVE, permet aux attaquants d'accéder aux caméras sans autorisation, leur donnant ainsi la possibilité de surveiller les activités des organisations qui les utilisent. Les conséquences sont graves, car ces caméras sont souvent utilisées dans des lieux sensibles tels que les hôpitaux, les écoles et les bâtiments gouvernementaux. Les cybercriminels ont déjà commencé à exploiter cette vulnérabilité pour vendre l'accès à ces caméras sur le dark web, ce qui signifie que les organisations qui les utilisent sont exposées à des risques importants. La situation est d'autant plus préoccupante que les organisations concernées ne sont pas nécessairement conscientes de la vulnérabilité de leurs caméras, ce qui les rend vulnérables aux attaques. Il est donc essentiel que les organisations prennent des mesures immédiates pour mettre à jour leurs caméras et protéger leurs systèmes contre les attaques. La correction de cette vulnérabilité est cruciale pour prévenir les accès non autorisés et protéger la confidentialité des données sensibles. Les organisations doivent également être conscientes des risques liés à l'utilisation de caméras de surveillance qui ne sont pas sécurisées et prendre des mesures pour les remplacer ou les mettre à jour régulièrement.
Cybercriminels vendent l'accès à des caméras de surveillance chinoises
Des dizaines de milliers de caméras n'ont pas corrigé une vulnérabilité critique de 11 mois, laissant des milliers d'organisations exposées. Les cybercriminels profitent de cette faille pour vendre l'accès à ces caméras.
Articles similaires
Faille de sécurité dans VS Code permet le vol de jetons GitHub
Un chercheur a divulgué les détails complets de la vulnérabilité et a publié une preuve de concept sans prévenir Microsoft à l'avance. Cette faille permet à un attaquant de voler des jetons GitHub en une seule étape.
Ordre exécutif sur la sécurité des modèles d'IA
Un cadre de vérification des risques pour la sécurité nationale des systèmes d'IA les plus avancés est établi. Les modèles d'IA les plus critiques seront vérifiés pendant un mois avant leur mise à disposition publique.
Exploit pour vulnérabilité Flowise RCE
Une vulnérabilité critique permet aux attaquants d'exécuter du code arbitraire sur les serveurs Flowise autogérés en trompant les utilisateurs pour importer un flux de chat malveillant. Le code d'exploitation de cette vulnérabilité a été publié, augmentant ainsi le risque d'attaques.