Az irodai nyomtatók rejtett sebezhetősége: A firmware-frissítések elmaradása komoly kockázatot jelent

Egy friss, világszintű tanulmány szerint a vállalati informatikai csapatok csupán 36%-a telepíti időben a nyomtatók firmware-frissítéseit, noha havonta átlagosan 3,5 órát töltenek el biztonsági feladatokkal nyomtatónként. Az elmaradó frissítések olyan biztonsági réseket hagynak nyitva, melyeket a támadók könnyedén kihasználhatnak — derül ki a HP Wolf Security legújabb jelentéséből.

Miért veszélyes egy elavult nyomtató?

A nyomtatók ma már nem egyszerű irodai eszközök, hanem intelligens, hálózatra csatlakozó rendszerek, amelyek érzékeny adatokat tárolhatnak és továbbíthatnak. Egy elavult firmware lehetővé teheti a hackerek számára, hogy adatokat szivárogtassanak ki, eszközöket irányítsanak át vagy akár hozzáférést szerezzenek a vállalat teljes hálózatához.

A kutatás négy életciklus szakaszban vizsgálta a nyomtatók biztonságát: beszerzés, üzemeltetés, incidenskezelés és leselejtezés.

Kulcsproblémák a teljes életciklus során

1. Beszerzés és bevezetés

  • Csak az IT és biztonsági döntéshozók 38%-a működik együtt a beszerzéssel a nyomtatók biztonsági szabványainak meghatározásakor.
  • A szervezetek fele nem kér technikai dokumentációt vagy nem ellenőrizteti azt a biztonsági csapattal.
  • 51%-uk nem tudja megállapítani, hogy a nyomtató sértetlenül érkezett-e a gyártótól.

2. Üzemeltetés és frissítés

  • A megkérdezettek csupán 36%-a telepít időben firmware-frissítéseket.
  • A fenyegetések azonosítása szintén problémás: csak minden harmadik szervezet képes az új sebezhetőségek alapján beazonosítani a veszélyeztetett nyomtatókat.
  • Az offline fenyegetések is nőnek: 70% aggódik amiatt, hogy munkatársak érzékeny adatokat nyomtatnak ki, majd nem megfelelően kezelik azokat.

3. Incidenskezelés és reagálás

  • Mindössze 32%-uk képes hardver szintű támadások nyomon követésére.
  • Kevés szervezet alkalmaz olyan rendszert, amely képes megelőzni, észlelni, izolálni és helyreállítani a nulladik napi (zero-day) támadások során.

4. Leselejtezés és újrahasznosítás

  • A szervezetek 86%-a a nyomtatók újrahasznosítását vagy újrafelhasználását a nem megfelelő adatbiztonság miatt tartja kockázatosnak.
  • Egyes cégek szerint kizárólag a fizikai megsemmisítés jelent valódi védelmet — sőt, 10%-uk még az egész eszközt is elpusztítaná.

Mit javasol a HP?

A „Securing the Print Estate” jelentés konkrét ajánlásokat fogalmaz meg:

  • Egységes biztonsági szabványok kidolgozása a beszerzési és IT-biztonsági csapatok közreműködésével.
  • Firmware-frissítések haladéktalan telepítése a sebezhetőségek gyors megszüntetése érdekében.
  • Zéró-napi fenyegetéseket érzékelő eszközök bevezetése, amelyek képesek önállóan reagálni és helyreállni.
  • Biztonságos adattörlés biztosítása a nyomtatók leselejtezésekor.

Ahogy Steve Inch, a HP globális nyomtatóbiztonsági stratégiájának vezetője fogalmaz:
A nyomtatók nem ártalmatlan berendezések többé – érzékeny adatokat tartalmazó, okoseszközökké váltak.
Az elavult vagy nem megfelelően menedzselt eszközök hosszú távú sebezhetőséget jelentenek, amely komoly adatbiztonsági kockázatot jelenthet.

A nyomtatók teljes életciklusát lefedő biztonsági szemlélet elengedhetetlen ahhoz, hogy a vállalatok valóban ellenálló és költséghatékony infrastruktúrát tudjanak fenntartani.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.04.14.
PXN GT ONE kormány: profi szintű sim racing élmény megfizethetőbb szinten
A PXN bemutatta legújabb szimulátoros kormányát, a GT ONE modellt, amely…
2026.04.14.
NVIDIA nem vásárol PC-gyártót: cáfolta a felvásárlási pletykákat
Az NVIDIA hivatalosan cáfolta azokat a híreket, amelyek szerint egy nagy…
2026.04.13.
Intel és SambaNova: új architektúra készül az AI-inferencia gyorsítására
Az Intel és a SambaNova új, többkomponensű architektúrát jelentett be, amely…
2026.04.13.
Morbid Metal: ezért váltott az origami stílusról sötét sci-fire a fejlesztő
A Morbid Metal fejlesztése során jelentős irányváltáson ment keresztül, miután alkotója,…
2026.04.11.
Claude AI visszatér: amerikai bíróság blokkolta a kormányzati tiltást
Képzeld el, hogy egy reggel megnyitod a munkahelyi számítógépedet, és az…
2026.04.11.
Adatszivárgás Franciaországban: 40 millió email adat került nyilvánosságra
Súlyos adatvédelmi incidens történt Franciaországban, ahol egy email szolgáltató hibája miatt…
2026.04.10.
007 First Light Switch 2 verzió késik, nyárra csúszik a megjelenés
Késik a 007 First Light Nintendo Switch 2-re szánt változata, miközben…
2026.04.10.
Surfshark jövője: egyetlen kiberbiztonsági app lehet a cél
Új korszak kezdődik a Surfshark életében: a cég élére új vezérigazgató…