As agencias de inteligencia holandesas AIVD e MIVD publicaram, em 10 de julho, um alerta conjunto confirmando que ao menos um servico de inteligencia russo esta comprometendo sistematicamente cameras IP conectadas a internet na Holanda, em outros paises da UE e da OTAN e na Ucrania para coletar inteligencia militar. Software de reconhecimento de imagem processa os feeds em busca de veiculos militares e carga; parte das imagens capturadas na Ucrania ja foi usada para localizar e neutralizar tropas e material das forcas armadas ucranianas. Segundo a Censys, mais de 87 mil cameras conectadas em paises da UE, OTAN e na Ucrania rodam servicos com vulnerabilidades ja conhecidas.
AIVD (civil) e MIVD (militar) descrevem uma operacao continua, ampliada desde a invasao em larga escala da Ucrania pela Russia. O alerta e explicito ao ligar a coleta digital a acao cinetica: os feeds das cameras alimentam decisoes sobre alvos ucranianos. E, mais delicado do ponto de vista europeu, os russos ja tem acesso persistente a cameras posicionadas em rotas de transporte militar dentro da Holanda, com organizacoes responsaveis pelos equipamentos ja notificadas para agir.
O ataque nao e sofisticado. Nao ha zero-day, nao ha malware exotico. Os operadores varrem a internet em busca de dispositivos conectados, fazem fingerprint por fabricante e entram nos que ainda rodam com senhas padrao, firmware desatualizado ou configuracoes de fabrica. Uma vez dentro, software de reconhecimento de imagem faz varredura automatica no feed de video procurando veiculos militares e a carga que transportam.
O passo tecnico e o de menos: scan da internet, brute force ou credenciais padrao, upload de firmware ou apenas login limpo, e captura continua do stream. O passo diferenciador esta na camada de exploracao dos dados. O servico russo aplica image recognition para transformar horas de video em eventos etiquetados: “coluna de blindados”, “container de municao”, “veiculo com marcacoes ucranianas”. Isso escala uma coleta que, feita a olho, seria inviavel – e transforma cada camera comprometida em um sensor autonomo.
O advisory holandes e detalhado sobre o ciclo de retroalimentacao entre inteligencia e alvo militar na Ucrania. E deixa em aberto que a mesma coleta em paises da OTAN alimenta um catalogo de rotas logisticas e locais sensiveis para uso “futuro”.
A informacao obtida pelo ator estatal russo por meio de operacoes de espionagem digital contra cameras IP fornece insights sobre dados militares relevantes, como rotas de transporte militar da UE e da OTAN e entregas de armas para a Ucrania.
Aviso conjunto AIVD e MIVD
Ha duas mudancas estruturais aqui que valem a atencao dos defensores. A primeira e o retorno de bugs classicos ao topo do modelo de ameaca. Senha padrao, UPnP ligado, admin exposto na internet – vulnerabilidades da era Mirai que a industria trata como “resolvidas” continuam sustentando operacoes de inteligencia estatal em 2026. Nao e IoT hobby: e OSINT ativo com apoio de IA transformando lixo eletronico em cadeia de comando. A superficie e enorme, os dispositivos sao baratos e cada camera nova instalada sem revisar exposicao aumenta o alcance russo em uma unidade.
A segunda mudanca e a industrializacao da coleta via IA. Um analista humano ligado 24/7 nunca cobriria 87 mil cameras. Um pipeline de deteccao de objetos treinado para reconhecer veiculos militares, contentores marcados, uniformes especificos e placas de matricula transforma essa base em um sistema de alerta continuo. E o mesmo movimento que empresas civis fazem com computer vision, aplicado a espionagem em escala industrial – com custo marginal proximo de zero por camera adicional.
O alerta holandes tambem sinaliza que a origem do hardware entrou na conta. AIVD e MIVD citam China, Russia e Ira como paises que rodam programas ofensivos ativos contra a Europa, e recomendam que compradores considerem esse fator na aquisicao. Nao e novidade em politica publica – EUA e Reino Unido ja restringiram Hikvision e Dahua em infraestrutura sensivel – mas e a primeira vez que uma comunicacao oficial holandesa amarra explicitamente escolha de fabricante a risco geopolitico em cameras. Compradores privados que ignorarem esse recado agora vao explicar a decisao depois.
Para o Brasil, o caso e um espelho util. Nao ha inteligencia da OTAN atras de portos de Santos ou de rotas do Arco Norte, mas o mesmo padrao operacional – cameras chinesas baratas, instaladas sem revisao de exposicao, com feed direto para a internet – alimenta desde crime organizado ate concorrentes com apetite por espionagem industrial. A licao vale igual: qualquer camera na internet e um sensor para alguem.
Fonte: Security Affairs
Atacantes exploraram vulnerabilidade sem patch no e-learning da Academia Nacional Diplomatica sul-coreana entre abril de…
Volexity revela cadeia SSRF + injecao de comandos usada por semanas em appliances SonicWall SMA…
A operacao de chips da AWS - Trainium, Graviton e Nitro - chegou a US$…
Nova pesquisa da VentureBeat expoe o evaluation gap: 50% das empresas lancaram agentes de IA…
DeepMind e Isomorphic Labs anunciaram em 16 de julho um programa conjunto de bioresiliencia para…
SEED, publicado no arXiv em 16 de julho de 2026, ensina agentes de IA a…