Новое исследование Check Point Software показало, как хакеры могут взломать организации через факсимильные аппараты с помощью уязвимостей в протоколах связи, используемых в десятках миллионов аппаратов по всему миру.
Для использования этой уязвимости злоумышленнику необходимо лишь найти номер факса организации, который находится в свободном доступе на корпоративном сайте, и затем отправить специально созданный файл изображения по факсу в организацию.
Обнаруженные уязвимости позволяют кодировать вредоносное ПО в изображения, которые факсимильный аппарат декодирует и загружает в свою память, а затем распространяется по сетям, к которым подключено устройство. Таким образом может распространяться любое вредоносное ПО: программы-вымогатели, криптомайнеры или шпионские программы.
Специалисты Check Point продемонстрировали уязвимости популярных МФУ HP Officejet Pro. Однако те же протоколы используются многими другими факсимильными аппаратами от различных поставщиков, и весьма вероятно, что они имеют одни и те же уязвимости. Популярные онлайн-службы факсов, такие как fax2email, также используют эти же протоколы, делая их уязвимыми для атак с помощью описанного метода. После обнаружения уязвимостей, компания Check Point поделилась результатами с HP, которая быстро отреагировала и выпустила патч для обновления ПО, который доступен на сайте HP.com.
Check Point рекомендует организациям проверять наличие обновлений встроенного ПО для своих факсов и загружать патчи с исправлениями. Также важно размещать устройства в защищенном сегменте сети, который отделен от приложений и серверов, которые хранят конфиденциальную информацию, чтобы ограничить возможность распространения вредоносной программы через сеть.
Несмотря на статус устаревшей технологии, в мире все ещё используется более 45 миллионов факсимильных аппаратов, с помощью которых ежегодно распространяется около 17 млрд сообщений. Факс по-прежнему широко используется в таких сферах, как здравоохранение, право, финансы и недвижимость. Многие организации хранят и обрабатывают огромные объемы конфиденциальных персональных данных с их помощью. Только Национальная служба здравоохранения Великобритании регулярно использует 9000 аппаратов для отправки информации о пациентах. Так как во многих странах электронная почта не считается официальной формой доказательства, факс используется в решении определенных деловых и юридических вопросов. Почти половина всех лазерных принтеров, которые продаются в Европе, — это многофункциональные устройства с возможностью передачи факсимильных сообщений.
Последние новости
- Безопасность | Сегодня, 13:14
Иранская хакерская группа заявила о приостановке кибератак против США - Безопасность | Сегодня, 11:45
Італія знижує прогноз економічного зростання через дороге пальне - Технологии | Сегодня, 10:15
РФ викликала посла Японії через інвестиції в українські дрони - Технологии | Сегодня, 9:45
Європа та Китай запускають спільну космічну місію - Бизнес | Сегодня, 9:15
У Франції відбулася серія підпалів електричної інфраструктури - Безопасность | Сегодня, 8:45
Молдова официально выходит из СНГ - Технологии | Сегодня, 8:15
Армия США разрабатывает чат-бот для военных на базе ИИ - Технологии | Вчера, 14:15
КНДР випробувала "блекаут-бомби" - Безопасность | Вчера, 13:45
Податок для власників електрокарів може з'явитись в Україні, — нардеп Камельчук
Последние материалы
- Аналитика | 6 апреля, 23:14
Електроскутери SUNRA – новинки 2026 та актуальні моделі 2025 року: чому на них варто звернути увагу - Обзоры | 5 апреля, 18:32
Logitech Signature Slim Combo MK950 – програмований комплект з потрійним підключенням - Обзоры | 26 марта, 22:47
RIVACASE 8180 – 34-літровий бізнес-кейс на колесах і не лише для відряджень - Обзоры | 16 марта, 10:31
Verbatim USB-C Pro Multiport Hub 9 Port CMH-09 - 9-портовий хаб в металевому корпусі - Обзоры | 10 марта, 5:54
Cablexpert NCT-31 - тестер для UTP, STP та коаксіальних кабелів - Обзоры | 9 марта, 12:51
ТО и запчасти для квадроциклов 1000 см3: что нужно знать до покупки - Обзоры | 7 марта, 9:04
RIVACASE 7812 - cумка-слінг для мобільних пристроїв - Обзоры | 3 марта, 23:20
RIVACASE 8407 - компактний футляр для засобів особистої гігієни - Интервью | 2 марта, 13:37
Юліан Зарембовський: "Px8 S2 - кращі навушники Bowers & Wilkins"
Популярные новости
- Безопасность | Сегодня, 13:14
Иранская хакерская группа заявила о приостановке кибератак против США 0.00 - Безопасность | Сегодня, 11:45
Італія знижує прогноз економічного зростання через дороге пальне 0.00 - Технологии | Сегодня, 10:15
РФ викликала посла Японії через інвестиції в українські дрони 0.00 - Технологии | Сегодня, 9:45
Європа та Китай запускають спільну космічну місію 0.00 - Бизнес | Сегодня, 9:15
У Франції відбулася серія підпалів електричної інфраструктури 0.00 - Безопасность | Сегодня, 8:45
Молдова официально выходит из СНГ 0.00 - Технологии | Сегодня, 8:15
Армия США разрабатывает чат-бот для военных на базе ИИ 0.00 - Технологии | Вчера, 14:15
КНДР випробувала "блекаут-бомби" 0.00 - Безопасность | Вчера, 13:45
Податок для власників електрокарів може з'явитись в Україні, — нардеп Камельчук 0.00
