A PaperCut sebezhetősége: az MI is támadja a nyomtatókat

A PaperCut sebezhetősége: az MI is támadja a nyomtatókat
A PaperCut NG/MF nyomtatómenedzsment szoftver kritikus sérülékenysége miatt világszerte több mint 70 000 szervezet és 100 millió felhasználó adatai kerültek veszélybe. A CVE-2023-2533 azonosítójú hiba egy úgynevezett CSRF (cross-site request forgery) típusú támadást tesz lehetővé, amely során a támadó tetszőleges parancsokat futtathat le, vagy megváltoztathatja a biztonsági beállításokat – ehhez elég, ha egy bejelentkezett adminisztrátor rákattint egy ártó szándékú linkre.

Célkeresztben a közigazgatás – de nem csak ők

Az amerikai kibervédelmi hatóság, a CISA figyelmeztetése szerint a szövetségi hivataloknak legkésőbb augusztus 18-ig kötelező javítaniuk a rendszert. Ugyanakkor minden más szervezet számára is erősen ajánlott a gyors frissítés, hiszen az ilyen hibák közismerten kedvelt bejutási pontot jelentenek a támadók számára. Jelenleg is több PaperCut szerver elérhető az interneten, közülük sok sebezhető.

Ransomware-bandák és állami hackerek is támadták

Bár konkrétan erre a hibára vonatkozóan még nincs bizonyíték zsarolóvírusos támadásra, 2023-ban már több PaperCut szervert törtek fel más súlyos RCE (távoli kódfuttatási) és információszivárgási hibák kihasználásával. Ezekhez köthető a LockBit és a Clop zsarolóvírus-banda, valamint iráni állami hackercsoportok is. A támadók a „nyomtatási archiválás” (print archiving) funkción keresztül lophatták el a szervezet érzékeny dokumentumait. Különösen az oktatási intézmények voltak érintettek ezekben az esetekben.

Cselekedni kell: a gyors frissítés életmentő lehet

A PaperCut érintett verzióinak javítása az egyetlen módja annak, hogy megelőzzük a káros támadásokat, az adatszivárgást vagy a rendszerek megbénítását. A CISA hangsúlyozza: a gyors reagálás most mindenkinek az érdeke, hiszen az MI-vezérelt támadók nem válogatnak, bárkit célba vehetnek a világhálón keresztül.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját adataidat egy ilyen helyzetben?
  • Szerinted miért fontos gyorsan frissíteni a rendszert ilyen hibák után?
  • Mit tennél, ha a te szervezeted rendszere lenne sérülékeny?



Legfrissebb posztok

Az új rádiós rejtély: különleges égi forrást találtak

MA 23:01

Az új rádiós rejtély: különleges égi forrást találtak

💡 Egy nemzetközi csillagászcsoport a világ egyik legmodernebb rádiótávcsövével, az ausztráliai ASKAP-pal (Australian Square Kilometre Array Pathfinder) egy eddig ismeretlen, hosszú periódusú rádiós kitörést észlelt, amelyet ASKAP J14486856-nak neveztek...

Az első antianyagból készült kvibit és az univerzum titkai

MA 22:51

Az első antianyagból készült kvibit és az univerzum titkai

A tudomány történetében először sikerült a kutatóknak antianyagból kvibit-et, vagyis kvantumbitet létrehozniuk. Ez a forradalmi kísérlet azzal kezdődött, hogy mágneses mező segítségével csapdába ejtettek egyetlen antiproton-t – amely...

Az ingyenes VPN-ek veszélyei: így használják ki a magyarokat is

MA 22:25

Az ingyenes VPN-ek veszélyei: így használják ki a magyarokat is

⚠ Július 25-én hatályba lépett az Egyesült Királyság új online biztonsági törvénye, amely mostantól kötelezi a weboldalakat, hogy megvédjék a gyerekeket a káros tartalmaktól, például a pornográfiától vagy az...

A Tea app botránya: nők privát csevegései hevernek a neten

MA 22:01

A Tea app botránya: nők privát csevegései hevernek a neten

A nők biztonságát ígérő Tea alkalmazásból kiszivárgott adatok mostanra végképp szabaddá váltak, ráadásul a botrányt egy újabb, sokkal súlyosabb adatbázis is tetézi. A kizárólag nők számára elérhető ismerkedős...

Carlsen megsemmisítő győzelme: A ChatGPT-nak esélye sem volt sakkban!

MA 21:50

Carlsen megsemmisítő győzelme: A ChatGPT-nak esélye sem volt sakkban!

Magnus Carlsen világbajnok sakkozó saját közösségi oldalán tette közzé, hogy online mérkőzést játszott a ChatGPT MI-alapú chatbot ellen, miközben utazás közben próbálta elűzni unalmát. A játszma során Carlsen...

Az iPhone szoftver végre nagyot újít – itt az iOS 26

MA 20:51

Az iPhone szoftver végre nagyot újít – itt az iOS 26

🚀 Bár az Apple hivatalos őszi nagyfrissítése még odébb van, az iOS 26 nyilvános bétája már bárki számára letölthető. Az új rendszer látványos vizuális átalakítással és hasznos funkciókkal készül...

Az MI már a falakon át is lát: a WhoFi botránya

MA 20:01

Az MI már a falakon át is lát: a WhoFi botránya

Az olaszországi La Sapienza Egyetemen fejlesztett WhoFi rendszer képes egyedi módon beazonosítani embereket a WiFi-jeleken keresztül – mindezt anélkül, hogy kamerát vagy bármilyen fizikai érintkezést használnának. A rendszer...

Allianz Life hack: több mint egymillió ügyfél adatai veszélyben

MA 19:51

Allianz Life hack: több mint egymillió ügyfél adatai veszélyben

🔒 Az észak-amerikai Allianz Life biztosítót július 16-án kibertámadás érte, amely során egy ismeretlen hackercsoport több mint 1,4 millió ügyfél érzékeny adataihoz jutott hozzá. Az adatszivárgás egy harmadik fél...

Az új brit törvény miatt mindenki VPN-t tölt le

MA 19:25

Az új brit törvény miatt mindenki VPN-t tölt le

Pénteken az Egyesült Királyságban életbe lépett a kötelező korhatár-ellenőrzési szabályozás, amely jelentősen felpörgette a VPN-appok letöltését. A Proton VPN például egyetlen óra alatt 1400 százalékos növekedést tapasztalt a...