Gehackt durch Ihren Drucker - wie Firmen durch Drucker Daten verlieren
von Redaktion CSLonz Am 23.04.2024 08:15:45
"Und ich schlafe in der Dusche, weil die Dusche zu mir hält
Sie ist der einzige Freund, den ich noch habe auf der Welt
Ja, ich schlafe in der Dusche, denn die Dusche ist normal
Diese Rebellion der Haushaltsgegenstände ist fatal"
(Farin Urlaub, Die Ärzte)
Zugegeben: die im Jahr 2005 so besungene Rebellion der Haushaltsgegenstände mutet sehr apokalyptisch an und ist in ihrem Lösungsansatz recht radikal. Völlig aus der Luft gegriffen ist die Furcht vor der Tyrannei der Haushaltsgegenstände im Jahr 2024 angesichts des Internet of Things (IoT) allerdings nicht mehr. Bereits vor einigen Monaten haben wir das Thema aufgegriffen und für mehr Bewusstsein im Umgang mit vernetzten Geräten im Haushalt geworben.
Heute wollen wir an dieser Stelle ein Schlaglicht auf diese Problematik im Unternehmenskontext werfen und einmal bewerten, welches Risiko von vernetzten Druckern ausgeht und wie Hacker Sicherheitslücken ausnutzen, um unberechtigt an Daten zu gelangen!
Wie verbreitet ist die Bedrohung durch schlecht geschützte Drucker?
Einer Studie zufolge sind in den letzten 12 Monaten sechs von zehn Unternehmen Opfer von Hackerangriffen geworden, wobei diese die Firmendrucker als Einfallstor genutzt haben.
Eine alarmierende Entwicklung:
Nur zwei Prozent der Drucker weltweit gelten als sicher.
Je nach Größe des Unternehmens kann es dazu kommen, dass die Kontrolle über die Anzahl und Standorte der Drucker nicht gegeben ist. In Kombination mit der Verbreitung von Homeoffice, "Bring Your Own Device"-Policies und der Nutzung geschäftlicher Endgeräte wie Drucker aus dem Homeoffice heraus, entstehen so gravierende Angriffsmöglichkeiten, wenn diese Netze nicht penibel überwacht und eventuelle Sicherheitslücken umgehend geschlossen werden.
Daher ist es - unabhängig von Größe und Art des Unternehmens - wichtig, über entsprechende Fernwartungsmöglichkeiten zu verfügen, mittels derer eine Überwachung und Aktualisierung von Druckernetzwerken möglich ist. Nur so können hohe Sicherheitsstandards implementiert und aufrechterhalten werden.
Was sind aktuell bekannte Schwachstellen?
Derzeit gibt es besonders akute Bedrohungen durch Sicherheitslücken bei Lexmark-Druckern, in deren Software im März und April besonders viele Lücken aufgetaucht sind. Diese konnten und können von Angreifern ausgenutzt werden, um beliebige Schadsoftware zu installieren. Wie auch bei dem monatlichen Microsoft-Patchday, bei dem bekannt gewordene oder auch unbekannte Sicherheitslücken geschlossen werden, ist es auch hier unerlässlich, veröffentliche Patches bzw. Updates unverzüglich zu installieren, um die Sicherheit des gesamten Unternehmens nicht zu kompromittieren.
Sollten Sie Lexmark-Drucker besitzen und verwenden, können Sie hier nach Ihrem Modell suchen, um herauszufinden, ob Sie von der Sicherheitslücke betroffen sind und auch, um die entsprechenden Updates zu erhalten.
Was sind die Risiken im Umgang mit vernetzten Druckern?
- Zugriffskontrolle: Unzureichend gesicherte Drucker erlauben unautorisierten Zugriff, sowohl physisch als auch über das Netzwerk.
- Dateninterzeption: Daten, die zu und von Netzwerkdruckern übertragen werden, können abgefangen werden, falls sie unverschlüsselt sind.
- Speicherung sensibler Informationen: Viele Drucker speichern Kopien von gedruckten Dokumenten auf internen Festplatten, die bei einem Angriff ausgelesen werden können.
- Firmware- und Software-Schwachstellen: Veraltete oder nicht regelmäßig aktualisierte Firmware kann Sicherheitslücken enthalten, die von Hackern ausgenutzt werden können.
Und was sind Best Practices, um Drucker sicher zu betreiben?
1. Segmentieren Sie Ihr Netzwerk:
Es ist entscheidend, Ihre Drucker vor unbefugten Nutzern zu schützen, besonders die Verwaltungsschnittstelle. Dies kann erreicht werden, indem Sie Ihre Drucker in einem separaten Netzwerksegment betreiben, das nur von einer begrenzten Anzahl von Systemen aus zugänglich ist, wie es erforderlich ist. Lesen Sie weiterführende Informationen über die besten Praktiken zur Netzwerksegmentierung in entsprechenden Fachartikeln.
2. Verlangen Sie Authentifizierung für Druckerschnittstellen:
Es ist wesentlich, die Authentifizierung für den Zugriff auf Druckerschnittstellen durchzusetzen. Stellen Sie sicher, dass die Authentifizierung erforderlich ist, um auf die administrative Schnittstelle zuzugreifen. Diese einfache Maßnahme kann den unbefugten Zugriff auf Druckereinstellungen und gespeicherte Anmeldeinformationen verhindern.
3. Verwenden Sie starke Passwörter:
Schwache Passwörter sind eine häufige Ursache für Sicherheitsverletzungen bei Druckern. Ändern Sie Standardpasswörter sofort und stellen Sie sicher, dass alle Drucker mit starken Passwörtern konfiguriert sind.
4. Verlangen Sie Verschlüsselung bei der Übertragung:
Durch die Verschlüsselung von Passwörtern und anderen sensiblen Daten während der Übertragung können Sie Drucker vor Abfangen und Manipulation schützen. Stellen Sie sicher, dass SSL/TLS für das Webinterface, E-Mail und alle anderen Protokolle aktiviert sind. Lesen Sie die besten Praktiken zur Datenverschlüsselung, um mehr über die Verschlüsselung bei der Übertragung zu erfahren.
5. Verwenden Sie App-Passwörter bei Cloud-Schnittstellen:
Cloud-Schnittstellen für Drucker können mit App-Passwörtern gesichert werden. Diese Maßnahme ermöglicht es Organisationen, einzigartige Passwörter für jede App oder jedes Gerät zu erstellen, das Zugang zum Druckernetzwerk benötigt. Auf diese Weise sind Hacker sehr eingeschränkt, wenn ein Passwort gestohlen wird, und können keinen unbefugten Zugriff auf andere Ressourcen erlangen.
6. Setzen Sie Identity- und Access-Management ein:
Lösungen für Identity- und Access-Management (IAM) bieten umfassende Einblicke in die Kontenaktivität und ermöglichen es Organisationen, auf verdächtigen Zugriff zu reagieren. IAM-Lösungen können auch so konfiguriert werden, dass sie Alarme senden, wenn Druckereinstellungen geändert werden, sodass Sicherheitsteams über potenzielle Sicherheitsverletzungen informiert werden.
Diese Maßnahmen können erheblich dazu beitragen, die Sicherheit von Druckern in Netzwerken zu verbessern und das Risiko von Cyberangriffen zu minimieren.
Prüfen Sie zusammen mit ihrem Administrator, ob Ihre Netzwerke diesen Anforderungen entsprechen und stellen Sie sicher, dass Sie die oben genannten Richtlinien umsetzen. Dann können Sie Ihre Geräte sicher verwenden und müssen sich nicht in der Dusche einsperren, um ihnen zu entkommen!
Jetzt teilen
Jetzt teilen
- IT-Blog (63)
- Anleitung (36)
- Tutorial (30)
- It-security (23)
- Unternehmens-News (23)
- officesafety (20)
- updates (18)
- Akustik (9)
- Ransomware (9)
- how-to (9)
- patch (9)
- Ransomware-Hack (8)
- DSGVO (7)
- IT-Schulung (7)
- microsoft patch day (7)
- securitybreach (7)
- Installation (6)
- hack (5)
- kommunen (5)
- release (5)
- KRITIS (4)
- Suedwestfalen-IT (4)
- #cloud (3)
- EUHAEV (3)
- Hörakustik (3)
- homeoffice (3)
- EUHA2023 (2)
- Leistungen (2)
- Drucker (1)
- EUHA2024 (1)
- EU_Richtlinie (1)
- Exchange 2016 (1)
- KI (1)
- NIS2 (1)
- Zahnarzt (1)
- Zahnarzt Zahnarztpraxis (1)
- batch (1)
- googlechrome (1)
- printer (1)
- November 2024 (1)
- Oktober 2024 (2)
- September 2024 (1)
- Juli 2024 (1)
- Juni 2024 (1)
- Mai 2024 (5)
- April 2024 (10)
- März 2024 (4)
- Februar 2024 (8)
- Januar 2024 (4)
- Dezember 2023 (7)
- November 2023 (6)
- Oktober 2023 (3)
- September 2023 (1)
- August 2023 (5)
- Juli 2023 (3)
- Juni 2023 (2)
- Mai 2023 (2)
- April 2023 (2)
- März 2023 (1)
- Februar 2023 (2)
- Januar 2023 (3)
- Dezember 2022 (1)
- Oktober 2022 (2)
- August 2022 (1)
- Juni 2022 (1)
- April 2022 (1)
- Januar 2022 (1)
- November 2021 (1)
- September 2021 (1)
- August 2021 (1)
- April 2021 (1)
- März 2021 (2)
- Januar 2021 (3)
- Dezember 2020 (4)
- November 2020 (1)
- Oktober 2020 (2)
- September 2020 (2)
- August 2020 (1)
Bisher keine Kommentare
Sag uns, was du denkst!