Az irodai nyomtatók rejtett sebezhetősége: A firmware-frissítések elmaradása komoly kockázatot jelent

Egy friss, világszintű tanulmány szerint a vállalati informatikai csapatok csupán 36%-a telepíti időben a nyomtatók firmware-frissítéseit, noha havonta átlagosan 3,5 órát töltenek el biztonsági feladatokkal nyomtatónként. Az elmaradó frissítések olyan biztonsági réseket hagynak nyitva, melyeket a támadók könnyedén kihasználhatnak — derül ki a HP Wolf Security legújabb jelentéséből.

Miért veszélyes egy elavult nyomtató?

A nyomtatók ma már nem egyszerű irodai eszközök, hanem intelligens, hálózatra csatlakozó rendszerek, amelyek érzékeny adatokat tárolhatnak és továbbíthatnak. Egy elavult firmware lehetővé teheti a hackerek számára, hogy adatokat szivárogtassanak ki, eszközöket irányítsanak át vagy akár hozzáférést szerezzenek a vállalat teljes hálózatához.

A kutatás négy életciklus szakaszban vizsgálta a nyomtatók biztonságát: beszerzés, üzemeltetés, incidenskezelés és leselejtezés.

Kulcsproblémák a teljes életciklus során

1. Beszerzés és bevezetés

  • Csak az IT és biztonsági döntéshozók 38%-a működik együtt a beszerzéssel a nyomtatók biztonsági szabványainak meghatározásakor.
  • A szervezetek fele nem kér technikai dokumentációt vagy nem ellenőrizteti azt a biztonsági csapattal.
  • 51%-uk nem tudja megállapítani, hogy a nyomtató sértetlenül érkezett-e a gyártótól.

2. Üzemeltetés és frissítés

  • A megkérdezettek csupán 36%-a telepít időben firmware-frissítéseket.
  • A fenyegetések azonosítása szintén problémás: csak minden harmadik szervezet képes az új sebezhetőségek alapján beazonosítani a veszélyeztetett nyomtatókat.
  • Az offline fenyegetések is nőnek: 70% aggódik amiatt, hogy munkatársak érzékeny adatokat nyomtatnak ki, majd nem megfelelően kezelik azokat.

3. Incidenskezelés és reagálás

  • Mindössze 32%-uk képes hardver szintű támadások nyomon követésére.
  • Kevés szervezet alkalmaz olyan rendszert, amely képes megelőzni, észlelni, izolálni és helyreállítani a nulladik napi (zero-day) támadások során.

4. Leselejtezés és újrahasznosítás

  • A szervezetek 86%-a a nyomtatók újrahasznosítását vagy újrafelhasználását a nem megfelelő adatbiztonság miatt tartja kockázatosnak.
  • Egyes cégek szerint kizárólag a fizikai megsemmisítés jelent valódi védelmet — sőt, 10%-uk még az egész eszközt is elpusztítaná.

Mit javasol a HP?

A „Securing the Print Estate” jelentés konkrét ajánlásokat fogalmaz meg:

  • Egységes biztonsági szabványok kidolgozása a beszerzési és IT-biztonsági csapatok közreműködésével.
  • Firmware-frissítések haladéktalan telepítése a sebezhetőségek gyors megszüntetése érdekében.
  • Zéró-napi fenyegetéseket érzékelő eszközök bevezetése, amelyek képesek önállóan reagálni és helyreállni.
  • Biztonságos adattörlés biztosítása a nyomtatók leselejtezésekor.

Ahogy Steve Inch, a HP globális nyomtatóbiztonsági stratégiájának vezetője fogalmaz:
A nyomtatók nem ártalmatlan berendezések többé – érzékeny adatokat tartalmazó, okoseszközökké váltak.
Az elavult vagy nem megfelelően menedzselt eszközök hosszú távú sebezhetőséget jelentenek, amely komoly adatbiztonsági kockázatot jelenthet.

A nyomtatók teljes életciklusát lefedő biztonsági szemlélet elengedhetetlen ahhoz, hogy a vállalatok valóban ellenálló és költséghatékony infrastruktúrát tudjanak fenntartani.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2025.12.05.
Új sztoritrailer érkezett a Dawn of War 4-hez és megmutatja a játszható Dark Angels frakciót
Megérkezett a Warhammer 40,000: Dawn of War 4 vadonatúj sztoritrailere, amely…
Nvidia
2025.12.05.
Nvidia vezetője keményen kritizálja az AI chipkorlátozásokat az USA-ban
Jensen Huang ezúttal nem maradt csendben. Az Nvidia vezérigazgatója Washingtonban találkozott…
2025.12.05.
Hogyan inspirálja a következő innovátor-generációt a Lenovo, a Motorola és a Muskaan Dreams?
A technológia akkor a legerősebb, amikor nem csak teljesítményt, hanem lehetőséget…
2025.12.04.
Epic vs. Steam: értelmetlenek az AI-címkék, vagy épp az átláthatóság kulcsai?
A videojáték-iparban most ott csattan a legnagyobb vita, ahol a technológiai…
2025.12.03.
Hogyan néz majd ki a jövő adatközpontja? AI, fenntarthatóság és adat-szuverenitás új korszakot nyit
Ha ma ránézünk egy adatközpontra, már most is úgy fest, mint…
2025.12.03.
A Windows 11 új frissítése javítja a sötét módot, majd egy látványos hibával el is rontja
Microsoft mostanában komolyan veszi a Windows 11 sötét módjának egységesítését. A…
Üzleti notebookok, laptokok
2025.12.02.
Svájc a Microsoft 365 leváltására buzdít: komoly titkosítási gondok miatt lépnének tovább
Svájc nem véletlenül építette ki az egyik legszigorúbb adatvédelmi rendszerét a…
2025.12.02.
Genshin Impact DualSense kontroller érkezik – és annyira gyönyörű, hogy muszáj lesz előrendelned
Vannak limitált kiadású kontrollerek, amelyekre ránézel és érzed, hogy ez nem…