De hollandske fund står ikke alene. De flugter med en meget større, veldokumenteret kampagne:
Fælles cybersikkerhedsadvarsel fra maj 2025: Mere end 20 internationale agenturer (inklusive USA's NSA, FBI, CISA, Storbritanniens NCSC og allierede europæiske cyberagenturer) udstedte en fælles advarsel om, at Ruslands GRU-hovedefterretningsdirektorat – specifikt enhed 26165 (APT28 / Fancy Bear) – drev en statssponsoreret kampagne, der specifikt målrettede IP-kameraer hos vestlige logistik- og teknologivirksomheder, involveret i flytning af Ukraine-hjælp . Advarslen bemærker, at denne kampagne har været aktiv siden mindst 2022
.
Britiske efterretningsafsløringer: Britisk efterretningstjeneste advarede separat i maj 2025 om, at en GRU-enhed havde fået adgang til grænseovergangskameraer, trafikkameraer, jernbanestationskameraer og andre overvågningssystemer ved centrale europæiske indgangssteder, specifikt for at overvåge og potentielt forstyrre strømmen af vestlig militærhjælp ind i Ukraine .
Relaterede aktiviteter: I april 2025 rapporterede MIVD, at russiske statsstøttede hackere også havde forsøgt et sabotageangreb mod det digitale operativsystem i en offentlig hollandsk facilitet – det første kendte sabotageforsøg af sin art i Holland .
Den centrale sårbarhed, der udnyttes, er triviel: forbruger-IP-kameraer og dørklokke-kameraer med standard- eller svage adgangskoder, uopdateret firmware eller direkte interneteksponering. Disse enheder er allestedsnærværende, dårligt sikrede og spredt ud over civil infrastruktur – herunder hjem og små virksomheder placeret på logistikruter. Russiske aktører behøvede ikke at bryde direkte ind i stærkt beskyttede NATO-netværk; de overvågede simpelthen, hvad der allerede var synligt fra usikrede civile kameraer langs forsyningskæden.
GRU's traditionelle fokus var slagmark- og militære netværk. Siden 2022 er det skiftet til at målrette vestlige logistik-enheder og teknologivirksomheder, der koordinerer, transporterer og leverer hjælp til Ukraine . Målet er todelt: indsamling af efterretninger (realtidssporing af våbenforsendelser) og potentiel forstyrrelse (truende med at sabotere eller offentligt afsløre bevægelsen af militære forsyninger).
Hollandsk efterretningstjeneste har udtalt, at Rusland optrapper hybridangreb mod Europa, og at Holland står over for sin største sikkerhedstrussel i årtier . Kamera-kapringskampagnen er en del af et mønster, der også inkluderer:
I april 2026 gentog hollandsk efterretningstjeneste, at Ruslands hybridkrigsførelse er eskalerende på tværs af cyber-, sabotage- og spionagedomæner .
Fordi IP-kameraer ejes af private borgere og små virksomheder langs offentlige veje, dækker traditionel NATO-perimeterforsvar dem ikke. Truslen afslører en strukturel sårbarhed: statslige modstandere kan udnytte den massive, uregulerede IoT-angrebsflade, der findes uden for formelle militære sikkerhedsgrænser. Den fælles advarsel opfordrer specifikt logistikvirksomheder og teknologileverandører til at registrere alle internetforbundne enheder, ændre standardadgangskoder og segmentere netværk .
De hollandske efterretningsafsløringer – bekræftet af fælles advarsler fra USA, Storbritannien, Frankrig, Tyskland og andre NATO-allierede – bekræfter, at russiske GRU-forbundne hackere har kapret usikrede civile IP-kameraer (herunder dørklokke-kameraer) i nærheden af NATO-baser og langs europæiske transitkorridorer for at udføre realtidsovervågning af våbenforsendelser til Ukraine. Dette er ikke en enkeltstående hændelse, men en del af en vedvarende, statsstyret hybridkampagne, der målretter hele den vestlige logistikforsyningskæde, udnytter den gennemgribende usikkerhed ved forbruger-IoT-enheder og repræsenterer en voksende hybrid trussel, som NATO-lande strukturelt er utilstrækkeligt forberedt på at imødegå.