Zwischen dem 17. Juni und 22. Juli 2026 kompromittierten Hacker in einer als CameraSwarm bezeichneten Kampagne mindestens 14.530 Dahua-IP-Kameras weltweit, hauptsächlich in der Ukraine und Russland. Die Angreifer nutzten drei parallele Angriffsmethoden: Brute-Force-Angriffe auf Port 37777 (12.324 IP-Adressen), Ausnutzung der Schwachstellen CVE-2021-33044 und CVE-2021-33045 (1.923 Kameras) sowie einen Cloud-Relay-Angriff auf 283 hinter NAT befindliche Kameras. Die Täter installierten Backdoor-Konten, die selbst nach Passwortänderungen und Werksreset bestehen bleiben. Die Sicherheitsforscher von Hunt.io entdeckten die Kampagne durch einen ungeschützten HTTP-Server des Angreifers. Betroffene Kameras sollten auf das Konto 'p2pwn' überprüft und die Firmware aktualisiert werden.