荷蘭的發現並非孤立事件。它們與一個更大、證據確鑿的行動一致:
2025年5月聯合網路安全諮詢:來自美國國家安全局(NSA)、聯邦調查局(FBI)、網路安全暨基礎設施安全局(CISA)、英國國家網路安全中心(NCSC)等超過20個國際機構發布聯合諮詢,警告俄羅斯 GRU 情報總局——具體為第26165部隊(APT28 / Fancy Bear)——正在進行一場國家支持的宣傳行動,專門鎖定涉及援助烏克蘭的西方後勤與科技公司的 IP 攝影機 。諮詢指出此行動至少從2022年開始活躍
。
英國情報揭露:英國情報機構在2025年5月也分別警告,一個 GRU 單位已取得歐洲關鍵入境點的邊境監視器、交通攝影機、火車站監視器及其他監控系統的權限,其目的正是監控並可能阻撓西方軍援流入烏克蘭 。
相關活動:2025年4月,荷蘭軍事情報與安全局(MIVD)報告指出,俄羅斯國家支持的駭客還試圖對荷蘭一處公共設施的數位操作系統發動破壞攻擊——這是荷蘭境內已知的首次此類破壞行動 。
被利用的核心漏洞十分簡單:使用預設或弱密碼、韌體未更新、或直接暴露在網際網路上的消費級 IP 攝影機與門鈴攝影機。這些設備普遍存在,設計上缺乏安全考量,且散落在民用基礎設施中——包括位於後勤路線上的住宅與小型企業。俄羅斯行為者無需直接入侵北約高度保護的網路;他們僅需監控沿著供應鏈上,那些未設防的民用攝影機所能看到的景象。
GRU 傳統上專注於戰場與軍事網路。自2022年以來,其目標已轉向負責協調、運輸與運送援助物資到烏克蘭的西方後勤機構與科技公司 。目標有兩個:情報蒐集(即時追蹤武器運輸)以及潛在的破壞(威脅要破壞或公開揭露軍需品的運送)。
由於 IP 攝影機是私人市民與小型企業沿著公共道路所有,傳統的北約周邊防禦並無法涵蓋它們。此威脅暴露了一個結構性弱點:國家級對手可以利用存在於正式軍事安全邊界之外、龐大且不受監管的物聯網攻擊面。聯合諮詢特別敦促後勤公司與科技供應商清查所有連接網際網路的設備、更改預設憑證並將網路分段 。
荷蘭情報機構的揭露——經美國、英國、法國、德國及其他北約盟國的聯合諮詢證實——確認了俄羅斯 GRU 相關的駭客一直在入侵北約基地周邊與歐洲運輸走廊上未設防的民用 IP 攝影機(包括門鈴攝影機),以即時監控運往烏克蘭的武器運輸。這並非單一事件,而是一場持續、由國家主導的混合戰行動的一部分,目標是整個西方後勤供應鏈,利用消費性物聯網設備普遍存在的安全漏洞,並代表著北約國家在結構上準備不足的日益增長的混合威脅。