Как показало исследование Quocirca, на которое ссылается ComNews, около 19% принявших участие в опросе предприятий непосредственно пострадали от действий злоумышленников через такую уязвимость, 39% респондентов считают платформы управления подсистемой печати серьезным вызовом информационной безопасности.
Несмотря на то, что уязвимость была закрыта очередным апдейтом системы безопасности, аналогичные угрозы обнаруживаются регулярно. Например, в популярной системе управления печатью PaperCut такая уязвимость найдена весной 2023 г.
Принтеры действительно могут стать одной из точек доступа к конфиденциальным данным и системам, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. «Например, группы киберпреступников могут использовать принтеры для получения финансовой выгоды, та как доступ к ним иногда позволяет захватить конфиденциальные документы и данные для целей вымогательства. Кроме того, злоумышленники могут использовать принтер в качестве точки доступа к другим устройствам в корпоративных сетях. Чаще всего такие атаки нацелены на пользователей с привилегированным доступом. По итогу такое вторжение может повлиять на технологический процесс и на физическую безопасность сотрудников», — сказал он. Чтобы избежать таких угроз, сегодня нужно стимулировать образовательный сектор кибербезопасности и популяризировать концепцию образовательных курсов
по цифровой гигиене.