荷蘭的發現並非孤立事件,而是與更大規模、有文獻記錄的網絡行動一致:
2025年5月聯合網絡安全公告:超過20個國際機構(包括美國NSA、FBI、CISA、英國NCSC及歐洲盟國網絡機構)發出聯合警告,指俄羅斯GRU(總參謀部情報總局)——特別是第26165部隊(APT28 / Fancy Bear)——正進行國家支持的網絡行動,專門針對參與運送烏克蘭援助的西方物流及科技公司的IP鏡頭。公告指該行動自2022年起持續活躍
。
英國情報披露:英國情報機構於2025年5月警告,GRU部隊已獲取歐洲關鍵入口點的邊境口岸鏡頭、交通鏡頭、火車站鏡頭及其他監控系統,目的是監控及可能干擾西方軍援流入烏克蘭。
相關行動:2025年4月,荷蘭MIVD報告指俄羅斯國家支持的黑客曾試圖對荷蘭一個公共設施的數碼操作系統進行破壞攻擊,是荷蘭首次記錄到此類攻擊。
被利用的核心漏洞非常簡單:消費級IP鏡頭及門鈴鏡頭使用預設或弱密碼、韌體未更新、或直接暴露於互聯網。這些裝置隨處可見,本身安全設計不足,散落於物流路線上的民居及小型商戶。俄羅斯黑客無需直接突破高度保護的北約網絡,只需監控沿供應鏈未經保護的民用鏡頭已可見的內容。
由於IP鏡頭由公共道路旁的私人民居及小型商戶擁有,傳統北約邊界防禦無法覆蓋。此威脅暴露了一個結構性漏洞:國家對手可利用存在於正式軍事安全邊界之外、大規模且不受監管的物聯網攻擊面。聯合公告特別呼籲物流公司及科技供應商盤點所有連網裝置、更改預設憑證及進行網絡分隔。
荷蘭情報機構的披露——得到美國、英國、法國、德國及其他北約盟國聯合公告的證實——確認俄羅斯GRU相關黑客入侵北約基地附近及歐洲運輸走廊上未經保護的民用IP鏡頭(包括門鈴鏡頭),以進行即時監控烏克蘭武器運輸。這不是單一事件,而是持續、國家指導的混合行動的一部分,針對整個西方物流供應鏈,利用消費級物聯網裝置的普遍不安全狀況,並代表北約國家在結構上未準備好應對的日益增長的混合威脅。