Данные Нидерландов — лишь часть масштабной и хорошо документированной кампании:
Май 2025, совместный консультативный документ (Joint Cybersecurity Advisory): более 20 международных агентств (включая АНБ, ФБР, CISA США, NCSC Великобритании и другие разведывательные службы Европы) выпустили предупреждение о том, что ГРУ РФ (Главное разведывательное управление), а именно воинская часть 26165 (APT28, также известная как Fancy Bear), проводит целенаправленную кампанию по взлому IP-камер западных логистических и технологических компаний, задействованных в поставках помощи Украине . Кампания активна как минимум с 2022 года
.
Британская разведка: в мае 2025 года Великобритания отдельно предупредила, что подразделение ГРУ получило доступ к камерам на пограничных переходах, транспортных узлах и военных объектах в ключевых точках Европы для наблюдения за потоком военной помощи и возможного его срыва .
Сопутствующие действия: в апреле 2025 года MIVD сообщило, что хакеры при поддержке РФ предприняли попытку саботажа — первой задокументированной кибератаки на цифровые системы управления голландского государственного учреждения .
Используемая уязвимость элементарна: потребительские IP-камеры и дверные звонки с паролями по умолчанию, незакрытыми дырами в прошивке или прямым доступом в интернет. Эти устройства повсеместны, слабо защищены и расположены непосредственно на гражданской инфраструктуре — домах и малых предприятиях вдоль логистических путей. Российским хакерам не нужно было взламывать высокозащищенные сети НАТО: они просто следили за тем, что уже было видно через незащищенные гражданские камеры на пути следования грузов.
Традиционно ГРУ фокусировалось на военных сетях. После 2022 года акцент сместился на западные логистические компании и технологические фирмы, координирующие, перевозящие и доставляющие помощь Украине . Цель двойная: разведка (отслеживание поставок оружия в реальном времени) и потенциальный срыв (угроза саботажа или публичного раскрытия маршрутов).
Нидерланды заявляют, что Россия наращивает гибридные атаки на Европу, и страна столкнулась с самой серьезной угрозой безопасности за десятилетия . Взлом камер — лишь одна часть картины, включающей также:
IP-камеры принадлежат частным лицам и малому бизнесу, расположенному вдоль обычных дорог. Традиционная система обороны периметров НАТО их не охватывает. Это создает структурную уязвимость: государственный противник может эксплуатировать нерегулируемую поверхность IoT-атак, находящуюся за пределами формальных границ военной безопасности. Союзный консультативный документ призывает логистические компании и технологических провайдеров провести инвентаризацию всех подключенных к сети устройств, сменить стандартные пароли и сегментировать сети .
Обнародованные Нидерландами данные, подтвержденные совместными заявлениями коалиции разведок США, Великобритании, Франции, Германии и других стран НАТО, документально фиксируют, что хакеры, связанные с ГРУ РФ, массово взламывали незащищенные гражданские IP-камеры рядом с базами альянса и европейскими транзитными коридорами. Цель — наблюдение за поставками оружия на Украину в реальном времени. Это не разовый инцидент, а устойчивая, спонсируемая государством гибридная кампания против всей западной логистической цепи, эксплуатирующая массовую незащищенность потребительских IoT-устройств и обнажающая структурную уязвимость стран НАТО перед таким типом угроз.