Trusted Design

Swann SRNVW-470 unauthorized video streaming/hard-coded password

概要

According to the researcher, the Swann SRNVW-470LCD and Swann SWNVW-470CAM contain a hard-coded passwords allowing administrative or root access. Other models may also be affected. Current evidence suggests that the source of the hard-coded passwords in these models is CVE-2015-8286. The CERT/CC has published VU#899080 regarding CVE-2015-8286. However, the CERT/CC has not been able to confirm this with Swann. CWE-288: Authentication Bypass Using an Alternate Path or Channel - CVE-2015-8287 According to the researcher, a remote attacker with knowledge of the correct URL may be able to stream the live video feed from an IP camera connected to the NVR. This URL does not authenticate users before displaying the video feed

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT28

Score: 19.09
Matched TTPs:
  • T1222.002 - Linux and Mac Permissions
  • T1552.005 - Cloud Instance Metadata API
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

APT29

Score: 7.98
Matched TTPs:
  • T1222.002 - Linux and Mac Permissions
  • T1592.004 - Client Configurations
MITREへのリンク →

OilRig

Score: 8.71
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1622 - Debugger Evasion
  • T1055.015 - ListPlanting
MITREへのリンク →

Gamaredon Group

Score: 5.59
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1087.004 - Cloud Account
MITREへのリンク →

Turla

Score: 3.62
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
MITREへのリンク →

Earth Lusca

Score: 3.84
Matched TTPs:
  • T1110.003 - Password Spraying
MITREへのリンク →

Salt Typhoon

Score: 3.84
Matched TTPs:
  • T1110.003 - Password Spraying
MITREへのリンク →

TeamTNT

Score: 3.84
Matched TTPs:
  • T1110.003 - Password Spraying
MITREへのリンク →

Ember Bear

Score: 3.84
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
MITREへのリンク →

Silence

Score: 5.49
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN7

Score: 15.73
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1564.002 - Hidden Users
  • T1622 - Debugger Evasion
  • T1105 - Ingress Tool Transfer
  • T1055.015 - ListPlanting
MITREへのリンク →

APT32

Score: 11.23
Matched TTPs:
  • T1592.004 - Client Configurations
  • T1087.004 - Cloud Account
  • T1027.014 - Polymorphic Code
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

BRONZE BUTLER

Score: 3.84
Matched TTPs:
  • T1592.004 - Client Configurations
MITREへのリンク →

Darkhotel

Score: 4.13
Matched TTPs:
  • T1564.002 - Hidden Users
MITREへのリンク →

Scattered Spider

Score: 3.62
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1622 - Debugger Evasion
MITREへのリンク →

LuminousMoth

Score: 4.64
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Chimera

Score: 3.62
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1622 - Debugger Evasion
MITREへのリンク →

APT39

Score: 3.62
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1622 - Debugger Evasion
MITREへのリンク →

Lazarus Group

Score: 13.86
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1055.005 - Thread Local Storage
  • T1622 - Debugger Evasion
  • T1105 - Ingress Tool Transfer
  • T1055.015 - ListPlanting
MITREへのリンク →

Mustang Panda

Score: 8.77
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT3

Score: 3.62
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1622 - Debugger Evasion
MITREへのリンク →

Kimsuky

Score: 9.52
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1001 - Data Obfuscation
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

BlackByte

Score: 6.77
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
MITREへのリンク →

Wizard Spider

Score: 3.62
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1622 - Debugger Evasion
MITREへのリンク →

Agrius

Score: 3.62
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1622 - Debugger Evasion
MITREへのリンク →

Leviathan

Score: 6.37
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Patchwork

Score: 4.80
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

menuPass

Score: 4.80
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
MITREへのリンク →

Cobalt Group

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Blue Mockingbird

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

FIN13

Score: 8.85
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1105 - Ingress Tool Transfer
  • T1686.001 - Cloud Firewall
MITREへのリンク →

APT41

Score: 5.09
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1055.015 - ListPlanting
MITREへのリンク →

HAFNIUM

Score: 6.80
Matched TTPs:
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

UNC3886

Score: 3.44
Matched TTPs:
  • T1055.015 - ListPlanting
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.77
Matched TTPs:
  • T1552.005 - Cloud Instance Metadata API
  • T1222.002 - Linux and Mac Permissions
  • T1546.007 - Netsh Helper DLL
  • T1055.008 - Ptrace System Calls
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

FIN7

Score: 0.65
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1622 - Debugger Evasion
  • T1055.015 - ListPlanting
  • T1105 - Ingress Tool Transfer
  • T1564.002 - Hidden Users
MITREへのリンク →

Lazarus Group

Score: 0.56
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1055.015 - ListPlanting
  • T1087.004 - Cloud Account
  • T1105 - Ingress Tool Transfer
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Related CVEs

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る