Журналісти зламали 28 тисяч принтерів — і змусили їх надрукувати інструкцію з кібербезпеки. Повірте, це серйозно

Фахівці з кібербезпеки спеціалізованого порталу CyberNews зламали майже 28 тисяч незахищених принтерів по всьому світу і надрукували на них інструкцію, як убезпечити пристрої від хакерських атак. Так портал хотів показати важливість кіберзахисту принтерів, які рідко коли вважають джерелом потенційної кіберзагрози.

Спершу фахівці скористалися пошуковиками інтернету речей і виявили близько 800 тисяч принтерів, до яких можна було отримати вільний доступ через мережу.

Із них для здійснення «кібератаки» відібрали 50 тисяч пристроїв з урахуванням близькості їхнього розташування і програмного забезпечення, якими вони послуговувалися.

Успіх операції зі зламу принтерів склав 56%: із пів сотні тисяч пристроїв 27 944 виконали хакерську команду і роздркували підготовлений документ — інструкцію про убезпечення принтерів від кібератак.

«З урахуванням цього відсотка можемо припустити, що із 800 тисяч під’єднаних до інтернету принтерів по всьому світу принаймні 447 тисяч є незахищеними. Ці числа багато говорять про загальну відсутність захисту мережевих пристроїв у світі», — пишуть автори.

Ну і що? Що такого можуть зробити принтери? Дікпік надрукувати?

Не лише це, звісно. На принтерах великих компаній та урядових установ друкуються документи з конфіденційною інформацією. Деякі пристрої можуть зберігати тимчасові копії таких даних. А отже, злам принтера може дати хакерам доступ до цієї інформації.

І навіть це ще не все: незахищені принтери можуть стати «вхідними воротами» для проникнення в корпоративну мережу, полегшуючи злам набагато цінніших девайсів.

Урешті-решт, на принтерах хакери можуть незаконно майнити криптовалюту (компанія збиткуватиме щонайменше з надмірного використання електроенергії).

Що робити?

CyberNews радить такі прості кроки: 1) обмежити можливість безпровідного підключення до принтера; 2) використання «фаєрволу» для відфільтровування зовнішніх запитів; 3) постійне оновлення програмного забезпечення на принтері; 4) змінити стандартний пароль доступу до пристрою.

Більш детальні інструкції кіберфахівці виклали за цим посиланням.