Zeker 2000 Nederlandse IP-camera’s kwetsbaar voor cyberaanvallen

Nederland telt naar schatting ongeveer 2.000 via internet bereikbare IP-camera’s die kwetsbaarheden bevatten waarvan bekend is dat cybercriminelen en statelijke actoren actief misbruik maken. Dat blijkt uit onderzoek van cybersecuritybedrijf Censys. De uitkomsten sluiten aan bij de recente waarschuwing van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), die waarschuwden voor Russische cyberspionage via slecht beveiligde camera’s.
Voor het onderzoek voerde Censys een grootschalige scan uit naar IP-camera’s die rechtstreeks via het internet toegankelijk zijn. In Nederland werden ruim 45.000 camera’s aangetroffen. Bij ongeveer 2.000 systemen werden kwetsbaarheden vastgesteld waarvoor al misbruik in de praktijk is waargenomen. Wanneer uitsluitend wordt gekeken naar bekende beveiligingslekken in de camerasoftware zelf, blijft een groep van ruim 500 kwetsbare systemen over.
Onder de aangetroffen kwetsbaarheden bevinden zich onder meer CVE-2016-7407 in de Dropbear SSH-service, waarmee aanvallers op afstand code kunnen uitvoeren, en CVE-2021-39275, een buffer overflow-kwetsbaarheid in de Apache HTTP Server. Hoewel deze kwetsbaarheden niet altijd in de camerasoftware zelf zitten, kunnen zij volgens de onderzoekers wel toegang bieden tot het volledige systeem waarop de camera draait.
Spionage
De waarschuwing krijgt extra gewicht door een recent gezamenlijk rapport van de AIVD en MIVD. Daarin stellen de inlichtingendiensten dat Russische statelijke actoren internetverbonden camera’s in Nederland, andere NAVO- en EU-landen en Oekraïne proberen te hacken voor spionagedoeleinden. De beelden zouden worden gebruikt om onder meer militaire transporten, wapenleveringen en de locaties van Oekraïense militairen in kaart te brengen. Door gebruik te maken van kunstmatige intelligentie kunnen beelden van verschillende camera’s worden gecombineerd om een gedetailleerd beeld van transportbewegingen en strategische locaties te verkrijgen.
Volgens Censys zijn kwetsbare camera’s niet uniek voor Nederland. In totaal werden in de onderzochte Europese landen ongeveer 87.000 internetverbonden camera’s aangetroffen met bekende beveiligingslekken. De hoogste aantallen werden geregistreerd in Italië, Frankrijk, Spanje en Duitsland.
Zowel Censys als de AIVD adviseren organisaties en particulieren om IP-camera’s regelmatig van firmware-updates te voorzien en directe toegang vanaf het internet zoveel mogelijk te beperken. Daarnaast is het raadzaam om bij de aanschaf van nieuwe camera’s te kiezen voor producten die gedurende meerdere jaren beveiligingsupdates ontvangen, zodat bekende kwetsbaarheden tijdig kunnen worden verholpen.












































































































