En SmartBytes revisamos los datos técnicos y su impacto para usuarios y empresas.
Investigadores de seguridad de Hunt.io han identificado una campaña masiva de ataques que comprometió más de 14.000 cámaras de seguridad Dahua expuestas en Internet. Esta operación, denominada CameraSwarm, tuvo lugar entre el 17 de junio y el 22 de julio de 2026 y se caracterizó por el uso de técnicas como ataques de credenciales, omisión de autenticación y explotación del protocolo P2P.
El análisis de Hunt.io se basó en un directorio de trabajo de 407 MB que contenÃa miles de archivos relacionados con la actividad maliciosa, permitiendo reconstruir el modus operandi y cuantificar los incidentes: más de 12.000 intentos de acceso mediante credenciales, casi 2.000 accesos aprovechando vulnerabilidades conocidas (CVE-2021-33044 y CVE-2021-33045) y 283 cámaras afectadas a través de P2P relay, incluyendo dispositivos ocultos tras NAT.
Estas vulnerabilidades datan de 2021 y, aunque existen parches desde entonces, la persistencia del problema evidencia que muchos dispositivos no han sido actualizados adecuadamente. Esto subraya la importancia crÃtica de mantener el firmware al dÃa y seguir buenas prácticas de seguridad, tales como deshabilitar funciones P2P no necesarias, restringir servicios como Easy4IP, usar contraseñas únicas y robustas, eliminar cuentas obsoletas y segmentar redes de videovigilancia.
Para usuarios y empresas que dependen de cámaras Dahua u otros dispositivos conectados, esta situación representa un riesgo tangible de intrusión y exposición de datos sensibles. Actualizar los sistemas y aplicar las recomendaciones del fabricante no sólo mitiga estas amenazas, sino que es una medida esencial para proteger la infraestructura tecnológica ante ataques que aprovechan fallos conocidos.