חדשות טכנולוגיה

דו"ח מדאיג: עשרות אלפי מצלמות אבטחה בעולם חשופות לצפייה ללא הגנה

דו"ח חדש של חברת הסייבר Bitsight, שפורסם באתר Security Week, חושף כי יותר מ-40,000 מצלמות אבטחה ברחבי העולם מחוברות לרשת האינטרנט ללא הגנה מספקת – מה שמאפשר לגורמים זרים שעלולים לצפות בשידורים חיים מהמצלמות בלחיצת כפתור בלבד.

על פי הדו"ח מעל ל- 14,000 מהמצלמות שנחשפו נמצאות בארצות הברית, עם ריכוזים גבוהים בקליפורניה ובטקסס. יפן מדורגת שנייה עם כ-7,000 מצלמות חשופות. מדינות נוספות שבהן אותרו מצלמות חשופות כוללות את אוסטריה, צ'כיה, דרום קוריאה, גרמניה, איטליה ורוסיה.

לדברי אלכס שטיינברג, מנהל מוצר ESET בחברת ההפצה קומסקיור: "המצלמות, שמחוברות דרך פרוטוקולים כמו HTTP או RTSP אינן דורשות לעיתים אפילו סיסמה. די בכך שהאקרים או משתמשים רגילים יכירו את כתובת ה-IP של המצלמה כדי לצפות בשידור החי. מדובר בסכנה ממשית לביטחון אישי, לעסקים ולגופים ציבוריים".

לדבריו, "חלק ממצלמות ה- HTTP הנפוצות פתוחות לחלוטין לגישה, ובאחרות דולפים צילומים דרך API גם אם יש צורך בסיסמה. במצלמות RTSP הנפוצות יותר במערכות אבטחה מקצועיות, קשות יותר לפריצה – אך גם הן סובלות מחשיפה וסיכונים. אם מצלמות אבטחה זמינות באינטרנט ללא אמצעי הגנה בסיסיים – מדובר באיום ברור ומיידי. רבות מהמצלמות מתוכננות ונשלחות לשוק ללא הגנות מינימליות.באם ניתן לצפות במצלמה דרך דפדפן בלי אמצעי אבטחה, סביר להניח שהיא פגיעה. יש להחליף סיסמאות ברירת מחדל בסיסמאות חזקות וייחודיות, להשבית גישה מרחוק אם אין בה צורך ולוודא שהחומרה מעודכנת".

שטיינברג מוסיף: "ארגונים צריכים ללכת צעד נוסף – ולהשתמש אך ורק במצלמות התומכות בהצפנה מתקדמת, לצפות בשידורים מרחוק רק דרך VPN ולהפעיל ניטור לזיהוי פעילות התחברות חריגה. אנו מזהים עליה משמעותית במתקפות הן בכמות והן באיכות, כולל מתקפות מתוחכמות משולבות AI, ולכן מומלץ גם למשתמשים הביתיים להגן על המצלמה הביתית במחשב עם מוצרי הגנה מתאימים".

Recent Posts

שי לוין מונה לסמנכ"ל הכספים בחברת TempraMed

חברת טמפרמד, מודיעה על מינויו של שי לוין לתפקיד סמנכ"ל הכספים של החברה.המינוי מגיע כחלק…

אפריל 19, 2026

אקווה סקיוריטי מודיעה על שורת מינויים בהנהלת החברה

אקווה סקיוריטי (Aqua Security), ספקית המתמחה בתחום של ניהול סיכוני Runtime (Runtime Exposure Management), הכריזה על שורת מינויים…

מרץ 31, 2026

חברת Qodo גייסה 70 מיליון דולר כדי להחזיר אמון ושליטה לפיתוח תוכנה בעידן ה-AI

חברת Qodo, המספקת פלטפורמת AI לבדיקות קוד ו-Governance (מדיניות), השלימה גיוס בהיקף של 70 מיליון דולר בסבב גיוס מסדרה B,…

מרץ 31, 2026

נבחרת הגיימינג של ישראל בדרך לתחרות עולמית בערב הסעודית

העמותה לגיימינג תחרותי בישראל הכריזה היום על הקמת נבחרת ישראל שתיקח חלק ב-Esports Nations Cup…

מרץ 31, 2026

האיום החדש על הסמארטפון: נוזקות אנדרואיד משלבות AI

סמארטפונים הפכו בשנים האחרונות ליעד מרכזי עבור עברייני סייבר, וכעת נראה כי המתקפות נכנסות לשלב…

מרץ 31, 2026