Global Threat Monitor — IP Surveillance

Real-time intelligence · Sources: GVision Threat Globe, FortiGuard, NVD/MITRE, Check Point Research, OpenCVE

Questa pagina mostra in tempo reale lo stato delle minacce cyber ai sistemi di videosorveglianza IP a livello globale.
Le telecamere IP non aggiornate e non certificate sono bersagli attivi di attacchi informatici sponsorizzati da stati nazionali.

Threat Overview

CVE attivi — IP Cam / NVR
847
+23 ultimi 30 giorni
Attacchi IoT / ora (media)
34K+
820K/giorno — fonte: Deepstrike/Fortinet 2025
Vulnerabilità CVSS 9.0+
94
critical severity attive
GVision EU firmware CVE
0
nessuna vulnerabilità critica

GVision Threat Globe — Real-Time CVE Attack Map

Globo proprietario GVision Italia · Dati CVE reali da NVD/NIST aggiornati ogni 15 min · 50+ brand OEM monitorati · Filtri: CCTV, SCADA/ICS, IoT, Access Control

FortiGuard Threat Intelligence Map

Fortinet Inc. (USA)

Scenario di attacco ricostruito — dispositivi di sicurezza IP

Pattern di attacco basati su CVE reali (NVD/MITRE) documentati da Check Point Research, FortiGuard Labs e Bitdefender. Brand, vulnerabilità e vettori di attacco corrispondono a minacce attivamente sfruttate.

Scenario ricostruitonon è un flusso in tempo reale
0 events

CVE Vulnerability Tracker — Surveillance Brands

Confronto delle vulnerabilità note (CVE) pubblicate su NVD/NIST per i principali produttori di telecamere IP e dispositivi di videosorveglianza. I brand OEM cinesi ereditano le stesse vulnerabilità del produttore originale (Hikvision o Dahua).

Brand Paese CVE totali Critical High Ultimo CVE
Hikvision CN 158 42 67 2026-02
Dahua CN 126 31 52 2026-03
HiLook (OEM Hikvision) CN eredita Hik condivisi condivisi
LTS / Annke / Reolink (OEM Hik/Dahua) CN OEM condivisi condivisi
Amcrest / Lorex (OEM Dahua) CN OEM Dahua condivisi condivisi
Axis Communications SE 89 12 34 2025-12
Bosch Security DE 67 8 28 2025-09
GeoVision / GVision Italia TW / IT 14 0 3 2024-08

Conteggi CVE estratti da NVD/NIST e OpenCVE il 04/08/2026. Il numero di CVE pubblicati dipende anche dalla diffusione del prodotto e dall’attività di ricerca su di esso, e non è di per sé una misura di sicurezza. I marchi OEM condividono la base firmware del produttore originale e quindi le stesse vulnerabilità.

Intelligence Report — Casi Recenti

Check Point Research — Marzo 2026: Iran vs IP Cameras
Attori iraniani hanno lanciato centinaia di tentativi di exploitation contro telecamere IP Hikvision e Dahua in Israele, Qatar, Bahrain, Kuwait, Emirati Arabi, Cipro e Libano. Le vulnerabilità sfruttate includono CVE-2017-7921 (authentication bypass), CVE-2021-36260 (command injection), CVE-2023-6895 (OS command injection) e CVE-2025-34067 (remote code execution).

Le telecamere compromesse sono state utilizzate per BDA (Battle Damage Assessment) a supporto di operazioni militari cinetiche. Nel giugno 2025, operativi iraniani hanno compromesso server CCTV a Gerusalemme giorni prima di un attacco missilistico.
Fonte: research.checkpoint.com · Cyber Security Report 2026 · Ref: HIKDAH1772677469
Bitdefender / Dahua — Agosto 2025: 126 modelli vulnerabili
Bitdefender ha identificato due vulnerabilità critiche nel firmware Dahua: CVE-2025-31700 e CVE-2025-31701 (buffer overflow, CVSS 9.8). Sfruttabili senza autenticazione via rete, consentono esecuzione di codice arbitrario con privilegi root. 126 modelli confermati vulnerabili, tra cui le serie IPC, SD e DH. I dispositivi esposti su Internet tramite port forwarding o UPnP sono a rischio immediato.
Fonte: Bitdefender · Dahua PSIRT Advisory · techradar.com
USA 2026: restrizioni FCC su Hikvision e Dahua
A partire dal 2026, l’FCC ha intensificato l’applicazione del Secure Equipment Act, bloccando nuove autorizzazioni per apparecchiature Hikvision e Dahua destinate a sicurezza pubblica, infrastrutture critiche e strutture governative. Diversi stati USA (Florida, Indiana) hanno adottato restrizioni analoghe. Le motivazioni includono backdoor documentate, vulnerabilità con CVSS 9.8+ e rischi di accesso non autorizzato.
Fonte: FCC · NDAA Section 889 · camerasecuritynow.com · worldstarsecuritycameras.com

Latest CVE — IP Surveillance

Ultimi CVE critici e ad alta severità pubblicati per telecamere IP e dispositivi di videosorveglianza.

CVE-2025-34067 | Hikvision | Remote Code Execution | CVSS 9.8 CVE-2025-31700 | Dahua | Buffer Overflow (root RCE) | CVSS 9.8 CVE-2025-31701 | Dahua | Buffer Overflow (root RCE) | CVSS 9.1 CVE-2023-6895 | Hikvision | OS Command Injection | CVSS 8.8 CVE-2021-36260 | Hikvision | Command Injection | CVSS 9.8 ← ancora sfruttato nel 2026 CVE-2021-33044 | Dahua | Authentication Bypass | CVSS 9.8 ← usato dall’Iran nel 2026 CVE-2017-7921 | Hikvision | Authentication Bypass | CVSS 9.8 ← 9 anni, ancora attivo

Fonte: NVD/NIST · OpenCVE · MITRE CVE

GVision Italia — Sicurezza by Design
Firmware EU con hardening NIS2 · SBOM CycloneDX 1.6 · Firma digitale RSA 2048/4096 secondo la famiglia di prodotto
CVE Numbering Authority sotto ENISA Root · ISO/IEC 27001:2022 certificato · Zero critical vulnerabilities
Produzione e compilazione firmware in Italia · Supply chain tracciabile · NDAA compliant
Scopri il Certification Portal

Dati CVE: NVD/NIST · OpenCVE · MITRE. Threat Globe: GVision Italia (dati NVD live). Threat Map: FortiGuard (Fortinet Inc.). Intelligence: Check Point Research · Bitdefender.
Attacchi IoT: 820K/giorno (Deepstrike IoT Hacking Statistics 2025; Fortinet Global Threat Landscape Report 2025; Bitdefender IoT Report 2025).
Il feed di attacco è una ricostruzione basata su CVE reali e pattern documentati. Tutti i marchi appartengono ai legittimi proprietari.

GVision Italia S.r.l. · Via Prealpi 13, 20833 Giussano (MB)

© 2026 GVision Italia S.r.l. – All rights reserved

Certificazioni EUCI / ISO 27001 / ISO 14001
GVision Italia è GeoVision Italia: immettiamo sul mercato europeo i sistemi GeoVision e ne rispondiamo, come unica azienda italiana accreditata CVE Numbering Authority sotto ENISA Root.