Categories: Безопасность

Как злоумышленники могут использовать принтеры для атак на компании

Группы киберпреступников могут использовать принтеры для получения финансовой выгоды

Эксперты предупреждают: одной из серьезных угроз информационной безопасности компаний сегодня могут стать системы управления печатью и принтеры.

В середине 2021 года злоумышленники активно пользовались уязвимостью, которая позволяла едва ли не любому пользователю, удаленно подключившемуся к компьютеру на Windows с целью отправить свой документ на подсоединённый принтер, получать администраторские привилегии. Как показало исследование Quocirca, на которое ссылается ComNews, около 19% принявших участие в опросе предприятий непосредственно пострадали от действий злоумышленников через такую уязвимость, также 39% респондентов считают платформы управления подсистемой печати серьезным вызовом информационной безопасности.

Несмотря на то, что конкретная уязвимость была в итоге закрыта очередным апдейтом системы безопасности, аналогичные угрозы обнаруживаются регулярно. Например, в популярной системе управления печатью PaperCut такая уязвимость была найдена весной 2023 года.

Принтеры действительно могут стать одной из точек доступа к конфиденциальным данным и системам, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Например, группы киберпреступников могут использовать принтеры для получения финансовой выгоды, та как доступ к ним иногда позволяет захватить конфиденциальные документы и данные для целей вымогательства. Кроме того, злоумышленники могут использовать принтер в качестве точки доступа к другим устройствам в корпоративных сетях. Чаще всего такие атаки нацелены на пользователей с привилегированным доступом. По итогу такое вторжение может повлиять на технологический процесс и на физическую безопасность сотрудников», — сказал он.

Для того, чтобы избежать таких угроз, сегодня нужно стимулировать образовательный сектор кибербезопасности и популяризировать концепцию образовательных курсов по цифровой гигиене. «Кроме того, крайне важно заниматься подготовкой сценариев для взаимодействия с потенциальными киберугрозами, проводить учения среди госструктур при кибератаках», — заключил парламентарий.

+1
0
+1
0
+1
0
+1
0
+1
1
+1
0
+1
0

Recent Posts

  • Актуально

Глава Якутии поручил не допускать переносов сроков строительства арендного жилья и соцобъектов

Глава Республики Саха (Якутия) Айсен Николаев провел заседание оперативного штаба по строительству, на котором были…

14.03.2026
  • Традиции

Народный праздник 15 марта — Федот Ветронос: что нужно и нельзя делать, приметы

15 марта в народном календаре — Федот Ветронос (или Федотов день). Православная церковь в эту…

14.03.2026
  • Общество

Проект Якутии стал финалистом Всероссийского конкурса «Столица финансовой культуры»

Проект Якутии об организации Всероссийского фестиваля проектов школьного инициативного бюджетирования в числе 13 регионов стал…

14.03.2026
  • Гороскоп

Гороскоп на 15 марта 2026 года для всех знаков зодиака

15 марта 2026 года ожидается убывающая Луна в фазе четвертой четверти, переходящая к концу цикла.…

14.03.2026
  • Основное
  • Погода

На Земле началась первая затяжная магнитная буря весны

Геомагнитные возмущения продлятся 2–3 суток

14.03.2026
  • Главное
  • Культура

В Якутске стартовал фестиваль-конкурс деревянных изделий

Мероприятие собрало около 80 талантливых умельцев из разных уголков республики

14.03.2026