''
נקודה
תל אביב
שמיים בהירים
26°
ירושלים 20°
חיפה 26°
באר שבע 24°
אילת 30°
מדורים
שימושי PLUS

מערך הסייבר הלאומי מזהיר מפני פריצה דרך מדפסות

מזהיר כי חשיפת ממשקי ניהול ודפוס של מדפסות לאינטרנט עלולה לאפשר הדפסות לא רצויות, גניבת מידע, השתלטות על המדפסת ואף חדירה לרשת הארגונית * מה מומלץ לעשות כדי להתגונן?

עידן יוסף
ל' ניסן התשפ"ד
אבטחו את המדפסת [freeimagegenerator]
אבטחו את המדפסת [freeimagegenerator] צילום: freeimagegenerator

בהתרעה חדשה שמפרסם (8.5.24) מערך הסייבר הלאומי, מוזהרים ארגונים מפני הסיכונים הכרוכים בחשיפת מדפסות לרשת האינטרנט. ההתרעה קראה לנקוט צעדים דחופים על-מנת למנוע גישה ישירה מהאינטרנט לממשקי הניהול והדפסה של המדפסות.

על-פי ההתרעה, מדפסות מודרניות הן לרוב ציוד מורכב בעל יכולות רבות, כולל שרת אינטרנט לניהול מרחוק. חשיפת ממשקים אלו לאינטרנט מסכנת את הארגון בכמה דרכים - החל מהדפסות מיותרות לא רצויות ובזבוז נייר ודיו ועד לניצול פגיעויות לצורך השתלטות על המדפסת ווממנה לאפשר תנועה רוחבית אל הרשת הארגונית. לחלופין, התוקף עלול להדליף לציוד בשליטתו מסמכים ארגוניים.

מערך הסייבר ממליץ על מספר צעדים להגנה, ביניהם חסימה מוחלטת של גישה מהאינטרנט למדפסות, הגבלת גישה לכתובות מסוימות בלבד במקרים חיוניים, החלפת סיסמאות ברירת המחדל, והתקנת עידכוני אבטחה באופן שוטף. ההתרעה מדגישה כי הסיכון מוגבר במיוחד בתקופת מלחמה, שבה האויב עלול לנצל כל חולשה זמינה.
מערך הסייבר הלאומי קרא לארגונים לנקוט את כל האמצעים הנדרשים על-מנת למנוע חשיפה של מדפסות לאינטרנט ולהגן על המידע והפעילות הארגונית מפני איומי סייבר.

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה