Skip to content

Hunt.io vulnerabilities

Hunt.io appears in our threat intelligence reporting as a research source uncovering active cyber campaigns. Key themes include espionage operations against Southeast Asian government entities, exposure of the Flying Eagle Android RAT infrastructure across 170 servers, and large-scale IoT device compromises. Notably, the 'CameraSwarm' operation details how over 14,000 Dahua cameras were breached using credential attacks and P2P relay techniques, alongside the discovery of the Hermes AI agent and Hades implant targeting Thailand's Ministry of Finance. Defenders should focus on hardening default credentials for IoT devices, monitoring for unauthorized P2P traffic, and increasing network scrutiny for mobile RAT indicators based on the tactics revealed in these incidents.

Azərbaycanca: Hunt.io kibertəhlükəsizlik hesabatlarımızda təhlükə kəşfiyyatı üzrə tədqiqat mənbəyi kimi görünür. Onların əsas mövzuları arasında Cənub-Şərqi Asiya hökumətini hədəf alan casusluq kampaniyaları, Android RAT (Uzaqdan İdarəetmə Trojanı) infrastrukturunun ifşası və genişmiqyaslı IoT cihaz kompromatəsi əməliyyatları yer alır. Xüsusilə, 14,000-dən çox Dahua kamerasının avtomatlaşdırılmış yolla ələ keçirildiyi 'CameraSwarm' əməliyyatı və Tayland Maliyyə Nazirliyinə qarşı Hermes AI agentindən istifadə halları diqqət çəkir. Müdafiəçilər bu vendorun kəşf etdiyi taktikalara əsaslanaraq IoT cihazlarında default parol siyasətlərini gücləndirməli, şübhəli P2P trafikini izləməli və mobil RAT əlamətləri üçün şəbəkə monitorinqini artırmalıdır.

This hub is built from skopnix's own reporting on Hunt.io: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.