Global Threat Monitor — IP Surveillance
Questa pagina mostra in tempo reale lo stato delle minacce cyber ai sistemi di videosorveglianza IP a livello globale.
Le telecamere IP non aggiornate e non certificate sono bersagli attivi di attacchi informatici sponsorizzati da stati nazionali.
Threat Overview
Scenario di attacco ricostruito — dispositivi di sicurezza IP
Pattern di attacco basati su CVE reali (NVD/MITRE) documentati da Check Point Research, FortiGuard Labs e Bitdefender. Brand, vulnerabilità e vettori di attacco corrispondono a minacce attivamente sfruttate.
CVE Vulnerability Tracker — Surveillance Brands
Confronto delle vulnerabilità note (CVE) pubblicate su NVD/NIST per i principali produttori di telecamere IP e dispositivi di videosorveglianza. I brand OEM cinesi ereditano le stesse vulnerabilità del produttore originale (Hikvision o Dahua).
| Brand | Paese | CVE totali | Critical | High | Ultimo CVE |
|---|---|---|---|---|---|
| Hikvision | CN | 158 | 42 | 67 | 2026-02 |
| Dahua | CN | 126 | 31 | 52 | 2026-03 |
| HiLook (OEM Hikvision) | CN | eredita Hik | condivisi | condivisi | — |
| LTS / Annke / Reolink (OEM Hik/Dahua) | CN | OEM | condivisi | condivisi | — |
| Amcrest / Lorex (OEM Dahua) | CN | OEM Dahua | condivisi | condivisi | — |
| Axis Communications | SE | 89 | 12 | 34 | 2025-12 |
| Bosch Security | DE | 67 | 8 | 28 | 2025-09 |
| GeoVision / GVision Italia | TW / IT | 14 | 0 | 3 | 2024-08 |
Conteggi CVE estratti da NVD/NIST e OpenCVE il 04/08/2026. Il numero di CVE pubblicati dipende anche dalla diffusione del prodotto e dall’attività di ricerca su di esso, e non è di per sé una misura di sicurezza. I marchi OEM condividono la base firmware del produttore originale e quindi le stesse vulnerabilità.
Intelligence Report — Casi Recenti
CVE-2017-7921 (authentication bypass),
CVE-2021-36260 (command injection),
CVE-2023-6895 (OS command injection) e
CVE-2025-34067 (remote code execution).
Le telecamere compromesse sono state utilizzate per BDA (Battle Damage Assessment) a supporto di operazioni militari cinetiche. Nel giugno 2025, operativi iraniani hanno compromesso server CCTV a Gerusalemme giorni prima di un attacco missilistico.
CVE-2025-31700 e CVE-2025-31701
(buffer overflow, CVSS 9.8). Sfruttabili senza autenticazione via rete, consentono esecuzione
di codice arbitrario con privilegi root. 126 modelli confermati vulnerabili,
tra cui le serie IPC, SD e DH. I dispositivi esposti su Internet tramite port forwarding
o UPnP sono a rischio immediato.
Latest CVE — IP Surveillance
Ultimi CVE critici e ad alta severità pubblicati per telecamere IP e dispositivi di videosorveglianza.
CVE Numbering Authority sotto ENISA Root · ISO/IEC 27001:2022 certificato · Zero critical vulnerabilities
Produzione e compilazione firmware in Italia · Supply chain tracciabile · NDAA compliant