Vulnerabilità · 23 ore fa

Un picco di probing su Hikvision in Ucraina

GreyNoise ha osservato tra il 21 settembre e il 1 ottobre 2026 un picco di scanning e tentativi di exploit contro Hikvision DVR in Ucraina, concentrato in quattro IP e poi cessato il 1 ottobre. La concentrazione su bersagli ucraini, più che su un rumore di fondo globale, fa pensare a una ricognizione mirata sul terreno.

L'attività ruotava attorno a CVE-2021-36260, una command injection senza autenticazione contro prodotti Hikvision non patchati. Una volta dentro, chi attacca può vedere o manipolare i flussi raccolti dai recorder e dalle camere; in contesti di conflitto questo cambia il rischio da semplice compromissione del dispositivo a consapevolezza operativa su un sito.

GreyNoise non conferma il legame con gli strike in corso, ma la finestra temporale e la concentrazione degli IP indicano che i DVR esposti in Ucraina, e in ambienti vicini a un teatro di conflitto, restano una superficie di sorveglianza a uso tattico, non solo un problema IT.

CVE-2021-36260

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: a command injection vulnerability in the web server of some Hikvision product. EPSS 100% (100º percentile).

Data di correzione federale CISA 24 gen · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-08

Editions

Storie correlate