荷兰情报机构AIVD和MIVD披露,俄罗斯黑客系统性地劫持了北约军事基地附近以及援乌武器运输路线上的未加密民用IP摄像头(包括门铃摄像头),用于实时监视西方军火运输。 该行动被归因于一个此前未被识别的俄罗斯黑客组织“洗衣熊”,该组织还与荷兰警方、北约及多个欧洲国家的网络攻击事件有关。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did Russian hackers reportedly compromise civilian internet-connected cameras — including doo. Article summary: Here is a fact-checked analysis of the reported Russian hacking of civilian internet-connected cameras near NATO military bases, based on Dutch intelligence disclosures and corroborating multinational advisories.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, char
荷兰情报部门披露,俄罗斯黑客利用未加密的民用门铃摄像头和安防摄像头,在北约军事基地及援乌武器运输路线沿线进行实时监控。这一行动是俄罗斯对西方更大规模混合战的一部分。
荷兰国家情报总局(AIVD)和军事情报与安全局(MIVD)在联合声明中指出,一个此前未被识别的俄罗斯黑客组织“洗衣熊”(Laundry Bear),系统地劫持了位于北约基地附近及欧洲主要运输路线上的未加密民用IP摄像头(包括门铃摄像头和安防摄像头),用于实时监视西方武器和援助物资进入乌克兰的情况 。情报机构已向涉及路线的组织发出警告,提醒其民用IP摄像头可能已被入侵。
同一黑客组织还被指控在去年入侵了荷兰警方、北约以及多个欧洲国家的网络 。
荷兰的发现并非孤立事件,它与多个盟国确认的更大型、有详细记载的网络行动相吻合:
2025年5月联合网络安全警告:来自美国、英国、法国、德国等20多个国家的网络安全机构联合发布警告,指出俄罗斯军事情报总局(GRU)下属的第26165军事单位(即APT28/奇幻熊),从2022年开始,将攻击目标扩大到参与协调、运输和交付乌克兰援助的西方物流和技术公司,专门针对其IP摄像头 。
英国情报披露:英国情报机构在2025年5月单独警告称,一个GRU单位已获取欧洲关键入境点(包括边境口岸、火车站、军事设施附近)的监控摄像头和交通摄像头访问权限,目的是监视并可能干扰西方援乌物资的流动 。
关联行动:2025年4月,MIVD报告称,俄罗斯支持的黑客试图对荷兰一处公共设施的数字操作系统进行破坏性攻击,这是荷兰首次确认的此类攻击 。
被利用的核心漏洞非常简单:使用默认或弱密码、固件未更新、直接暴露于互联网的消费级IP摄像头和门铃摄像头。这些设备无处不在、安全性差,且分布在民用基础设施中,包括位于物流路线上的住宅和小型企业。俄罗斯黑客无需直接攻击高度保护的北约网络,只需监视供应链上未加密的民用摄像头即可 。
GRU的传统重点是战场和军事网络。自2022年起,其目标已转向负责协调、运输和交付乌克兰援助的西方物流实体和技术公司 。此举有双重目的:情报收集(实时跟踪武器运输)和潜在破坏(威胁干扰或公开揭露军事物资动向)。
荷兰情报机构表示,俄罗斯正在加大对欧洲的混合攻击,荷兰正面临几十年来最大的安全威胁 。摄像头劫持行动是更大模式的一部分,该模式还包括:
由于IP摄像头由普通民众和小企业沿公共道路拥有,传统的北约外围防御无法涵盖它们。这一威胁暴露了一个结构性漏洞:国家对手可以利用传统军事安全边界之外存在的、庞大且不受监管的物联网攻击面。联合警告特别敦促物流公司和技术提供商盘点所有联网设备,更改默认凭证,并对网络进行分段 。
荷兰情报机构的披露——以及美国、英国、法国、德国和其他北约盟国的联合警告——证实,与俄罗斯GRU有关联的黑客一直在劫持北约基地附近和欧洲运输走廊上的未加密民用IP摄像头(包括门铃摄像头),以对运往乌克兰的武器进行实时监控。这并非孤立事件,而是针对整个西方后勤供应链的、由国家主导的持续混合战行动的一部分。该事件利用了消费级物联网设备普遍存在的安全问题,暴露了北约国家在结构性上准备不足的、日益增长的混合威胁。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
荷兰情报机构AIVD和MIVD披露,俄罗斯黑客系统性地劫持了北约军事基地附近以及援乌武器运输路线上的未加密民用IP摄像头(包括门铃摄像头),用于实时监视西方军火运输。
荷兰情报机构AIVD和MIVD披露,俄罗斯黑客系统性地劫持了北约军事基地附近以及援乌武器运输路线上的未加密民用IP摄像头(包括门铃摄像头),用于实时监视西方军火运输。 该行动被归因于一个此前未被识别的俄罗斯黑客组织“洗衣熊”,该组织还与荷兰警方、北约及多个欧洲国家的网络攻击事件有关。
美国、英国、法国、德国等20多个盟国在2025年5月联合发布的网络安全警告中确认,俄罗斯GRU军事单位26165(APT28/奇幻熊)自2022年起将目标扩展至西方的物流和技术公司,专门针对IP摄像头进行监控。