
攻撃は、インターネット アクセス用に開いている TCP ポート 23、26、554、2323、567 ~ 5523 (Telnet アクセス)、8080/9530、および 56575 を持つ Web カメラと DVR デバイスを標的としました。
攻撃者はオープンソース ツール Ingram を使用して Web カメラの脆弱性を検出し、認証を回避するために Medusa を使用しました。
伝えられるところによると、これは 2023 年に Telnet アクセス サーバーを標的とした 2 件の攻撃に続くものです。



コメント