A Polícia Nacional Coreana prendeu quatro indivíduos suspeitos de invadir mais de 120.000 câmeras IP em todo o país e depois vender imagens roubadas para um site adulto estrangeiro.
Embora os suspeitos ou os sites não tenham sido identificados, a polícia já está tomando medidas contra os espectadores do conteúdo obtido ilegalmente, bem como contra os operadores do site, por meio de colaboração internacional.
“O Escritório Nacional de Investigação anunciou que quatro suspeitos que invadiram mais de 120.000 câmeras IP instaladas em residências particulares e estabelecimentos comerciais e venderam as imagens roubadas em um site ilegal no exterior foram presos,” Lê um anúncio do Escritório Nacional de Investigação.
“Investigações também estão em andamento contra os operadores do site, bem como contra compradores e espectadores de materiais ilegais de exploração sexual. Medidas de proteção estão sendo implementadas simultaneamente para evitar danos adicionais às vítimas.”
Os quatro suspeitos foram muito prolíficos, cada um hackeando dezenas de milhares de câmeras e/ou mantendo grandes volumes de transmissões de vídeo de usuários desavisados. O anúncio resume suas ações da seguinte forma:
- Suspeito B (desempregado) – Hackeou 63.000 câmeras IP e produziu e vendeu 545 vídeos sexuais ilegais por 35 milhões de KRW (US$ 23.800) em ativos virtuais.
- Suspeito C (funcionário de escritório) – Hackeou 70.000 câmeras IP e produziu e vendeu 648 vídeos sexuais ilegais por 18 milhões de KRW (US$ 12.300) em ativos virtuais.
- Suspeito D (autônomo) – Hackeou 15.000 câmeras IP e produziu conteúdo ilegal, incluindo menores de idade.
- Suspeito E (funcionário de escritório) – Hackeou 136 câmeras IP.
Não está claro se algumas câmeras foram hackeadas várias vezes.
Os investigadores mencionam que o site que hospeda o material ilegal, dedicado a conteúdo voyeurista e de exploração sexual enviado de vários países, recebeu 62% de todos os uploads de conteúdo no ano passado apenas dos suspeitos B e C.
Três indivíduos que compraram esse tipo de conteúdo do site ilegal já foram presos, enfrentando até três anos de prisão, e a polícia está colaborando com investigadores estrangeiros para identificar os operadores do site e encerrar a plataforma.
Quanto às vítimas, as autoridades identificaram e notificaram 58 locais afetados, incentivando os usuários a redefinirem suas senhas e aconselhando-os sobre como enviar pedidos de remoção.
A polícia prometeu uma resposta agressiva ao dano secundário contra as vítimas.
“Assistir ou possuir vídeos ilegais de exploração sexual também é um crime grave, e vamos investigar ativamente”, alertou Park Woo-hyun, Diretor de Política de Investigação Cibernética da Agência Nacional de Polícia.
Como recomendação geral, usuários de câmeras IP devem trocar a senha padrão do administrador por uma forte e única, desativar o acesso remoto quando não for necessário e aplicar as atualizações de firmware mais recentes.
Destrua silos de IAM como Bitpanda, KnowBe4 e PathAI
Um IAM quebrado não é apenas um problema de TI – o impacto se espalha por toda a sua empresa.
Este guia prático aborda por que as práticas tradicionais de IAM não acompanham as demandas modernas, exemplos de como é um “bom” IAM e uma lista simples para construir uma estratégia escalável.
