Osec Nieuws

Informatie rondom berichtgeving Dahua-beveiligingsincident
Geplaatst op 03-09-2026
Recent is in verschillende media bericht over een groot aantal gehackte Dahua-systemen. Uit de berichtgeving blijkt dat daarbij onder andere gebruik is gemaakt van aanvallen op inloggegevens en van bekende kwetsbaarheden uit 2021 bij apparaten met oudere firmware.
Het belangrijkste aandachtspunt uit dit incident is daarom niet een nieuw ontdekt beveiligingslek, maar het belang van actueel firmwarebeheer. De kwetsbaarheden die bij een deel van de aanvallen zijn misbruikt, waren al bekend en hiervoor waren beveiligingsupdates beschikbaar.
Een camerasysteem kan technisch jarenlang probleemloos blijven functioneren, maar dat betekent niet automatisch dat de beveiliging ook actueel blijft. Het regelmatig controleren en installeren van beschikbare firmware-updates is daarom essentieel om mogelijke kwetsbaarheden te verhelpen en het risico op misbruik aanzienlijk te verkleinen.
In het kort:
Bij de gemelde aanvallen zijn verschillende methodes gebruikt:
- Bij een belangrijk deel van de aanvallen zijn inloggegevens aangevallen met geautomatiseerde password spraying- en bruteforce-pogingen.
- Daarnaast is misbruik gemaakt van de bekende kwetsbaarheden CVE-2021-33044 en CVE-2021-33045.
- Deze kwetsbaarheden zijn in 2021 door Dahua gepubliceerd. Hiervoor is destijds aangepaste firmware beschikbaar gesteld.
- Het risico ligt daardoor met name bij oudere apparaten waarop de beschikbare beveiligingsupdates niet zijn geïnstalleerd.
- In het onderzoek wordt daarnaast een afzonderlijke methode beschreven waarbij gebruik wordt gemaakt van P2P-relayfunctionaliteit. Dahua heeft hiervoor op dit moment nog geen afzonderlijke PSIRT-melding gepubliceerd en dit onderdeel wordt nog onderzocht.
Wat betekent dit voor bestaande installaties?
Vooral bij oudere installaties adviseren we om te controleren welke firmwareversie op de apparatuur aanwezig is en of hiervoor een nieuwere versie beschikbaar is.
Een camera hoeft niet automatisch vervangen te worden omdat deze enkele jaren oud is. Wel is het belangrijk dat de meest recente beschikbare beveiligingsupdates zijn geïnstalleerd. Juist bij apparatuur die jarenlang in gebruik blijft, kan achterstallig firmwareonderhoud ervoor zorgen dat bekende en reeds opgeloste kwetsbaarheden onnodig aanwezig blijven.
Ons advies is daarom om firmwarecontrole niet alleen bij de eerste installatie uit te voeren, maar als vast onderdeel van periodiek onderhoud op te nemen.
Ook bij nieuwere apparatuur blijft goed beheer noodzakelijk. Firmware is daarbij één onderdeel van de totale beveiliging. Een volledig bijgewerkt systeem met een eenvoudig of hergebruikt wachtwoord kan immers nog steeds kwetsbaar zijn. Goede cybersecurity bestaat uit de combinatie van actuele firmware, sterke toegangsbeveiliging en een veilige netwerkconfiguratie.
Firmware voor oudere Dahua-producten is op aanvraag verkrijgbaar of terug te vinden via het Dahua Download Center:
Algemeen advies:
Om het risico op dit soort beveiligingsincidenten zoveel mogelijk te beperken, adviseren we:
- Controleer na iedere installatie of de meest recente firmware is geïnstalleerd.
- Neem firmwarecontrole standaard mee in periodiek onderhoud.
- Geef oudere Dahua-installaties extra aandacht en controleer of de meest recente beschikbare firmware is geïnstalleerd.
- Gebruik sterke en unieke wachtwoorden en voorkom het gebruik van gedeelde installateurswachtwoorden.
- Stel TCP-poort 37777 niet rechtstreeks beschikbaar vanaf het openbare internet via port-forwarding als dit niet noodzakelijk is.
- Schakel P2P-functionaliteit uit wanneer deze niet wordt gebruikt.
- Controleer bij twijfel de aanwezige gebruikersaccounts op onbekende of ongewenste accounts.
- Controleer de logs op ongewenste of verdachte inlogpogingen.
De belangrijkste conclusie: een systeem dat technisch goed functioneert, is niet automatisch een systeem dat beveiligingstechnisch up-to-date is. Door firmware structureel te controleren en beschikbare beveiligingsupdates tijdig te installeren, kunnen mogelijke kwetsbaarheden worden verholpen voordat deze worden misbruikt.

