SOTI Studie: Drucker sind ein Einstiegstor für Hacker

Table of Contents

Eine aktuelle Studie von SOTI zeigt, dass Drucker ein häufig übersehenes IT Sicherheitsrisiko darstellen. Laut der Untersuchung haben 73 % der befragten IT-Experten in den letzten 12 Monaten mindestens einen Druckersicherheitsvorfall erlebt. Dennoch ist das Thema Druckersicherheit nur bei 19% der befragten Unternehmen präsent. Hier besteht dringender Aufklärungsbedarf, da im Kern Drucker von Angreifern wie ein normaler Computer ausgenutzt werden kann und daher auch Drucker genauso ernst genommen werden sollten wie sämtliche andere Betriebshardware.

Die häufigsten Angriffsvektoren auf Drucker

Die Studie identifiziert mehrere Angriffsvektoren, über die Cyberkriminelle Drucker als Einfallstore nutzen:

  • Malware-Infektionen betreffen 44 % der Befragten und zeigen, wie Drucker zur Verbreitung schädlicher Software innerhalb von Netzwerken missbraucht werden können.
  • Unautorisierter Zugriff auf Druckdaten, den 38 % der Teilnehmer erlebt haben, weist auf das Risiko hin, dass sensible Informationen abgefangen werden.
  • Datenexfiltration, von 32 % berichtet, beschreibt den Diebstahl von Daten durch externe Angriffe.

Die wichtigsten Schwachstellen in Druckern

Um effektiv gegen diese Bedrohungen vorzugehen, ist es wichtig, die Hauptursachen zu verstehen. Die Studie hebt folgende Schwachstellen hervor:

  • Veraltete Firmware bei 52 % der Befragten, was Drucker anfällig für bekannte Sicherheitslücken macht.
  • Unsichere Standardkonfigurationen, die in 48 % der Fälle genannt wurden, erleichtern unerwünschten Zugriff.
  • Mangelnde Authentifizierung und Autorisierung bei 46 %, was unberechtigten Personen Zugriff auf Druckerfunktionen ermöglicht.

Die größten Risiken

Die Folgen solcher Sicherheitsvorfälle können gravierend sein:

  • Finanzielle Verluste, genannt von 42 % der Teilnehmer, können durch Betrug, Wiederherstellungskosten und Ausfallzeiten entstehen.
  • Identitätsdiebstahl (39 %) bedroht sowohl Individuen als auch Unternehmen durch den Missbrauch gestohlener Daten.
  • Reputationsschaden (37 %) kann langfristige negative Auswirkungen auf das Vertrauen von Kunden und Partnern haben.

Empfehlungen für Drucker

Um sich gegen diese Risiken zu schützen, empfiehlt die Studie mehrere Maßnahmen:

  • Regelmäßige Firmware-Aktualisierungen schließen Sicherheitslücken und schützen vor bekannten Angriffsmethoden.
  • Ändern der Standardkonfigurationen erhöht die Hürde für unautorisierten Zugriff.
  • Implementierung von Authentifizierungs- und Autorisierungsmechanismen stellt sicher, dass nur berechtigte Personen Zugriff haben.
  • Schulungen für Mitarbeiter verbessern das Bewusstsein und die Handhabung von Druckersicherheit.
  • Investition in Druckersicherheitslösungen bietet zusätzlichen Schutz durch spezialisierte Software und Hardware.

Related Posts

Kritische Outlook Schwachstelle 2024 jetzt patchen

Am 14.02.2024 wurde von Microsoft eine kritische Sicherheitsschwachstelle in Outlook bekannt gegeben, die es Angreifern auf einfachste Art per hinzufügen eines “!” ermöglicht, Sicherheitsvorkehrungen zu umgehen . Diese Schwachstelle CVE-2024-21413 hat eine hohe Schwere mit einem CVSS v3-Basiswert von 9,8, was darauf hinweist, dass sie Angreifern ermöglicht, Code aus der Ferne auszuführen, ohne dass Benutzerinteraktion erforderlich ist. Die Schwachstelle wird durch die Sicherheitsminderung der Vorschaufensterfunktion in Microsoft Office ausgenutzt. Speziell ermöglicht sie es einem Angreifer, die Geschützte Ansicht von Office zu umgehen, wodurch ein Dokument im Bearbeitungsmodus anstatt im geschützten Modus geöffnet wird.

Read More

DNSSEC KeyTrap droht weite Teile des Internets mit DDOS lahmzulegen

Die Sicherheitslücke CVE-2023-50387, genannt KeyTrap, betrifft ein Designproblem bei DNSSEC. Es ermöglicht, dass ein einziger bösartiger Datenverkehr die Verarbeitungskapazität eines DNS-Servers vollständig auslastet und diesen effektiv außer Betrieb setzt. Entdeckt von Forschern des ATHENE, wird es als “der schlimmste Angriff auf DNS, der je entdeckt wurde” beschrieben, mit einer Schwerebewertung von 7,5 von 10.

Read More

So schützen Sie sich vor Internet Betrug

Betrügern im Internet ist oft schwer etwas entgegen zu setzen. Selbst sichere Authentifizierungs-Verfahren wie Gesichtserkennung werden ausgenutzt, wie unser letzter Artikel zum Face-ID Diebstahl zeigt. Umso mehr ist es ratsam eine breite Palette von Vorsichtsmaßnahmen auf dem Schirm zu haben, um an allen Fronten gegen die Angreifer aus dem Netz gewappnet zu sein.

Read More