Новое исследование Check Point Software показало, как хакеры могут взломать организации через факсимильные аппараты с помощью уязвимостей в протоколах связи, используемых в десятках миллионов аппаратов по всему миру.
Для использования этой уязвимости злоумышленнику необходимо лишь найти номер факса организации, который находится в свободном доступе на корпоративном сайте, и затем отправить специально созданный файл изображения по факсу в организацию.
Обнаруженные уязвимости позволяют кодировать вредоносное ПО в изображения, которые факсимильный аппарат декодирует и загружает в свою память, а затем распространяется по сетям, к которым подключено устройство. Таким образом может распространяться любое вредоносное ПО: программы-вымогатели, криптомайнеры или шпионские программы.
Специалисты Check Point продемонстрировали уязвимости популярных МФУ HP Officejet Pro. Однако те же протоколы используются многими другими факсимильными аппаратами от различных поставщиков, и весьма вероятно, что они имеют одни и те же уязвимости. Популярные онлайн-службы факсов, такие как fax2email, также используют эти же протоколы, делая их уязвимыми для атак с помощью описанного метода. После обнаружения уязвимостей, компания Check Point поделилась результатами с HP, которая быстро отреагировала и выпустила патч для обновления ПО, который доступен на сайте HP.com.
Check Point рекомендует организациям проверять наличие обновлений встроенного ПО для своих факсов и загружать патчи с исправлениями. Также важно размещать устройства в защищенном сегменте сети, который отделен от приложений и серверов, которые хранят конфиденциальную информацию, чтобы ограничить возможность распространения вредоносной программы через сеть.
Несмотря на статус устаревшей технологии, в мире все ещё используется более 45 миллионов факсимильных аппаратов, с помощью которых ежегодно распространяется около 17 млрд сообщений. Факс по-прежнему широко используется в таких сферах, как здравоохранение, право, финансы и недвижимость. Многие организации хранят и обрабатывают огромные объемы конфиденциальных персональных данных с их помощью. Только Национальная служба здравоохранения Великобритании регулярно использует 9000 аппаратов для отправки информации о пациентах. Так как во многих странах электронная почта не считается официальной формой доказательства, факс используется в решении определенных деловых и юридических вопросов. Почти половина всех лазерных принтеров, которые продаются в Европе, — это многофункциональные устройства с возможностью передачи факсимильных сообщений.
Последние новости
- Безопасность | Сегодня, 18:15
В Грузии выявлен опасный вирус Денге - Бизнес | Сегодня, 17:45
Найбільш недоступні європейські міста для купівлі житла - Интернет | Сегодня, 17:15
Тайвань запустил сайт для граждан Китая с целью получения от них разведданных - Безопасность | Сегодня, 16:45
Мелоні закликала союзників по НАТО переглянути підхід до витрат на оборону - Безопасность | Сегодня, 16:15
В Иране сообщили о кибератаках на 4 банка страны - Технологии | Сегодня, 15:45
В МВД Германии сообщили о растущей угрозе атак дронов на Бундестаг - Технологии | Сегодня, 15:15
Турция выделит $10 млрд частных инвестиций на проекты внедрения ИИ - Бизнес | Сегодня, 14:45
Помер один з найвідоміших художників сучасності Девід Гокні - Бизнес | Сегодня, 14:15
Украина и МВФ договорились о выделении второго транша кредита на $690 млн
Последние материалы
- Аналитика | Сегодня, 10:24
Дайджест ключових новин тижня №5 (2026) - EcoFlow презентує нову лінійку зарядних станцій DELTA 3 Air - Обзоры | Позавчера, 11:56
Verbatim Dual Portable Monitor (32403) – подвійний монітор з портативним підключенням - Аналитика | 10 июня, 11:11
YADEA GT35 та E8S - потужні та комфортні електроскутери в чотирьох кольорах корпусу - Аналитика | 7 июня, 17:50
SUNRA H2: оптимальний електроскутер для щоденних поїздок - Обзоры | 1 июня, 7:13
ColorWay CW-WT8BK - графічний планшет для малювання та заміток - Аналитика | 30 мая, 18:21
Дайджест ключових новин тижня №5 (2026) - батарея для RIVER 3 Plus та 500Вт акустика REAL-EL - Обзоры | 26 мая, 22:04
EcoFlow RIVER 3 MAX Plus Wireless – модульна станція з магнітним повербанком - Аналитика | 26 мая, 11:10
Дайджест ключових новин тижня №4 (2026) - потужний повербанк EcoFlow RAPID Pro та новий ASUS ExpertBook Ultra - Обзоры | 23 мая, 17:54
Colorway CW-CBPDJ071-G - з'єднає AUX та USB-C
Популярные новости
- Безопасность | 12 июня, 16:54
Спільна “Оплата частинами” на продукти EcoFlow від ПриватБанку 5.00 - Безопасность | Сегодня, 18:15
В Грузии выявлен опасный вирус Денге 0.00 - Бизнес | Сегодня, 17:45
Найбільш недоступні європейські міста для купівлі житла 0.00 - Интернет | Сегодня, 17:15
Тайвань запустил сайт для граждан Китая с целью получения от них разведданных 0.00 - Безопасность | Сегодня, 16:45
Мелоні закликала союзників по НАТО переглянути підхід до витрат на оборону 0.00 - Безопасность | Сегодня, 16:15
В Иране сообщили о кибератаках на 4 банка страны 0.00 - Технологии | Сегодня, 15:45
В МВД Германии сообщили о растущей угрозе атак дронов на Бундестаг 0.00 - Технологии | Сегодня, 15:15
Турция выделит $10 млрд частных инвестиций на проекты внедрения ИИ 0.00 - Бизнес | Сегодня, 14:45
Помер один з найвідоміших художників сучасності Девід Гокні 0.00
