Tekno

Lebih dari 14.500 Kamera Dahua Diretas Lewat Serangan Siber

Yusuf Tirtayasa | 22 Agustus 2026, 10:54 WIB
Lebih dari 14.500 Kamera Dahua Diretas Lewat Serangan Siber
Lebih dari 14.500 Kamera Dahua Diretas. (sumber: The Hacker News)

AKURAT.CO Lebih dari 14.530 perangkat Dahua, termasuk kamera IP dan network video recorder (NVR), dilaporkan telah dikompromikan dalam kampanye siber yang berlangsung pada 17 Juni hingga 22 Juli 2026. Peneliti keamanan dari Hunt.io mengungkap operasi yang disebut Operation CameraSwarm.

Serangan tersebut menggunakan tiga jalur utama, yakni serangan kredensial, celah bypass autentikasi lama, serta penyalahgunaan jaringan relay P2P milik Dahua.

Dilansir The Hacker News, peneliti merekonstruksi operasi tersebut dari direktori kerja berukuran 407 MB yang terbuka dan berisi 2.616 file dalam 234 subdirektori. Data tersebut mencakup berbagai alat, riwayat perintah, log, serta catatan kampanye penyerang.

Serangan Memanfaatkan Celah Lama dan P2P

Sebanyak 12.324 alamat IP unik tercatat dalam 13.229 catatan kampanye yang menggunakan serangan kredensial. Penyerang juga memanfaatkan CVE-2021-33044 dan CVE-2021-33045, dua celah bypass autentikasi pada perangkat Dahua yang berasal dari 2021.

Jalur tersebut digunakan untuk menjangkau 1.923 kamera dan memasang akun yang dapat bertahan. Serangan lainnya memanfaatkan jaringan P2P Easy4IP untuk menjangkau 283 kamera yang berada di balik NAT.

Peneliti menemukan bahwa pada firmware sebelum pertengahan 2024, nomor seri perangkat dapat digunakan untuk membangun jalur relay sebelum perangkat melakukan pemeriksaan kredensialnya.

Pengguna Diminta Memperbarui Firmware

Dahua sebelumnya menilai dua celah bypass autentikasi tersebut dengan skor 8,1 berdasarkan CVSS, sementara National Vulnerability Database memberikan skor 9,8. Dahua menjelaskan bahwa penyerang dapat melewati autentikasi identitas perangkat dengan membuat paket data berbahaya.

Kedua celah tersebut masih tercatat dalam katalog Known Exploited Vulnerabilities milik CISA per 19 Agustus 2026. Pengguna disarankan memasang firmware yang telah diperbaiki, menonaktifkan P2P jika tidak diperlukan, menggunakan kredensial unik yang kuat, menghapus akun yang tidak digunakan, serta memisahkan jaringan sistem kamera dari jaringan lain.

Bagikan:
  • Share to WhatsApp
  • Share to X (Twitter)
  • Share to Facebook

Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.