Az irodai nyomtatók rejtett sebezhetősége: A firmware-frissítések elmaradása komoly kockázatot jelent

Egy friss, világszintű tanulmány szerint a vállalati informatikai csapatok csupán 36%-a telepíti időben a nyomtatók firmware-frissítéseit, noha havonta átlagosan 3,5 órát töltenek el biztonsági feladatokkal nyomtatónként. Az elmaradó frissítések olyan biztonsági réseket hagynak nyitva, melyeket a támadók könnyedén kihasználhatnak — derül ki a HP Wolf Security legújabb jelentéséből.

Miért veszélyes egy elavult nyomtató?

A nyomtatók ma már nem egyszerű irodai eszközök, hanem intelligens, hálózatra csatlakozó rendszerek, amelyek érzékeny adatokat tárolhatnak és továbbíthatnak. Egy elavult firmware lehetővé teheti a hackerek számára, hogy adatokat szivárogtassanak ki, eszközöket irányítsanak át vagy akár hozzáférést szerezzenek a vállalat teljes hálózatához.

A kutatás négy életciklus szakaszban vizsgálta a nyomtatók biztonságát: beszerzés, üzemeltetés, incidenskezelés és leselejtezés.

Kulcsproblémák a teljes életciklus során

1. Beszerzés és bevezetés

  • Csak az IT és biztonsági döntéshozók 38%-a működik együtt a beszerzéssel a nyomtatók biztonsági szabványainak meghatározásakor.
  • A szervezetek fele nem kér technikai dokumentációt vagy nem ellenőrizteti azt a biztonsági csapattal.
  • 51%-uk nem tudja megállapítani, hogy a nyomtató sértetlenül érkezett-e a gyártótól.

2. Üzemeltetés és frissítés

  • A megkérdezettek csupán 36%-a telepít időben firmware-frissítéseket.
  • A fenyegetések azonosítása szintén problémás: csak minden harmadik szervezet képes az új sebezhetőségek alapján beazonosítani a veszélyeztetett nyomtatókat.
  • Az offline fenyegetések is nőnek: 70% aggódik amiatt, hogy munkatársak érzékeny adatokat nyomtatnak ki, majd nem megfelelően kezelik azokat.

3. Incidenskezelés és reagálás

  • Mindössze 32%-uk képes hardver szintű támadások nyomon követésére.
  • Kevés szervezet alkalmaz olyan rendszert, amely képes megelőzni, észlelni, izolálni és helyreállítani a nulladik napi (zero-day) támadások során.

4. Leselejtezés és újrahasznosítás

  • A szervezetek 86%-a a nyomtatók újrahasznosítását vagy újrafelhasználását a nem megfelelő adatbiztonság miatt tartja kockázatosnak.
  • Egyes cégek szerint kizárólag a fizikai megsemmisítés jelent valódi védelmet — sőt, 10%-uk még az egész eszközt is elpusztítaná.

Mit javasol a HP?

A „Securing the Print Estate” jelentés konkrét ajánlásokat fogalmaz meg:

  • Egységes biztonsági szabványok kidolgozása a beszerzési és IT-biztonsági csapatok közreműködésével.
  • Firmware-frissítések haladéktalan telepítése a sebezhetőségek gyors megszüntetése érdekében.
  • Zéró-napi fenyegetéseket érzékelő eszközök bevezetése, amelyek képesek önállóan reagálni és helyreállni.
  • Biztonságos adattörlés biztosítása a nyomtatók leselejtezésekor.

Ahogy Steve Inch, a HP globális nyomtatóbiztonsági stratégiájának vezetője fogalmaz:
A nyomtatók nem ártalmatlan berendezések többé – érzékeny adatokat tartalmazó, okoseszközökké váltak.
Az elavult vagy nem megfelelően menedzselt eszközök hosszú távú sebezhetőséget jelentenek, amely komoly adatbiztonsági kockázatot jelenthet.

A nyomtatók teljes életciklusát lefedő biztonsági szemlélet elengedhetetlen ahhoz, hogy a vállalatok valóban ellenálló és költséghatékony infrastruktúrát tudjanak fenntartani.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.01.
OpenAI–Microsoft megállapodás: megszűnt az exkluzivitás, elhárult az Amazon-ügy jogi kockázata
Az OpenAI és a Microsoft újratárgyalták együttműködésüket, amelynek eredményeként megszűnik a korábbi, gyakorlatilag teljes exkluzivitás…
Acer ProCreator PE320QXT
2026.05.01.
Acer ProCreator PE320QXT: 6K felbontás érintéssel, kompromisszumokkal
Az Acer ProCreator PE320QXT egy olyan monitor, amely első ránézésre tökéletes választásnak tűnik…
COLORFUL BATTLE-AX
2026.04.30.
COLORFUL BATTLE-AX alaplapok Wi-Fi 7-tel és új generációs CPU támogatással
A COLORFUL Technology bemutatta frissített BATTLE-AX alaplapcsaládját, amely a legújabb csatlakozási és teljesítménybeli…
Valve DRAM hiány hardver
2026.04.29.
Valve hardverek csúszása DRAM hiány miatt
A Valve megerősítette, hogy a globális DRAM hiány és az árak ingadozása miatt…
2026.04.29.
PlayStation 5 digitális játékok elérhetőség PSN kapcsolat nélkül
A PlayStation 5 esetében egy új korlátozásra derült fény, amely szerint…
2026.04.28.
Apple a harmadik legnagyobb laptopgyártó lehet 2026-ban
Az Apple várhatóan 2026-ra a világ harmadik legnagyobb laptopgyártójává lép elő, megelőzve a Dell-t…
Lenovo firmware üzletág felvásárlás lezárult
2026.04.28.
Lenovo firmware üzletág felvásárlás lezárult
A Lenovo bejelentette, hogy lezárta a Phoenix Technologies firmware üzletágának felvásárlását,…
Battlestar Galactica Scattered Hopes
2026.04.28.
Battlestar Galactica: Scattered Hopes megjelenés május 11-én
A Battlestar Galactica: Scattered Hopes május 11-én jelenik meg, és egy…