Даже «Брат» может подставить: хакеры вновь атакуют принтеры

Даже «Брат» может подставить: хакеры вновь атакуют принтеры

В современных корпоративных сетях даже, казалось бы, периферийные устройства могут стать входной точкой для киберпреступников. Александр Михайлов, руководитель GSOC компании «Газинформсервис», предупредил, что игнорирование безопасности принтеров — непозволительная роскошь.

Недавнее исследование Rapid7 выявило критические уязвимости (CVSS 9.8) в нескольких моделях принтеров Brother, которые позволяют злоумышленникам получить практически полный контроль над устройством.

«Новость напоминает нам о том, что в современной корпоративной сети нет незначительных устройств, — подчёркивает Михайлов. — Многие до сих пор воспринимают принтер как коробку для печати, забывая, что это полноценный компьютер со своими уязвимостями, с подключением к сети и доступом между сетевыми сегментами. Часто злоумышленники не только перехватывают конфиденциальные документы, но и, что гораздо опаснее, используют его как плацдарм для атак на другие, более важные системы».

Михайлов рекомендует организациям проводить регулярный аудит активов, своевременно обновлять программное обеспечение принтеров и использовать сетевую сегментацию для минимизации рисков. Для защиты от этих уязвимостей компания Brother уже выпустила обновления прошивок. Пользователям настоятельно рекомендуется установить их как можно скорее, не забывая о постоянном мониторинге кибербезопасности такими инструментами, как центр мониторинга и реагирования GSOC.

похожие материалы

Стрелочка
Стрелочка
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

UserGate, российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году.

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий.

Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России
Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России

В работе каршеринга «Делимобиль» 18 мая произошел массовый сбой: пользователи жаловались на неработающее приложение, невозможность завершить аренду и проблемы с доступом к автомобилям.