Берегитесь факсов

Логотип компании
14.08.2018
Берегитесь факсов
Обнаруженные компанией Check Point уязвимости позволяют злоумышленникам атаковать компании путем отправки вредоносных факсов.

Обнаруженные компанией Check Point уязвимости позволяют злоумышленникам атаковать компании путем отправки вредоносных факсов: уязвимость затрагивает десятки миллионов факсимильных устройств по всему миру. Для использования этой уязвимости злоумышленнику необходимо лишь найти номер факса организации, который находится в свободном доступе на корпоративном сайте, и затем отправить специально созданный файл изображения по факсу в организацию. Обнаруженные уязвимости позволяют кодировать вредоносное ПО в изображения, которые факсимильный аппарат декодирует и загружает в свою память, а затем распространяется по сетям, к которым подключено устройство. Таким образом может распространяться любое вредоносное ПО: программы-вымогатели, криптомайнеры или шпионские программы.

Специалисты Check Point продемонстрировали уязвимости популярных МФУ HP Officejet Pro. Однако те же протоколы используются многими другими факсимильными аппаратами от различных поставщиков, и весьма вероятно, что они имеют одни и те же уязвимости. Популярные онлайн-службы факсов, такие как fax2email, также используют эти же протоколы, делая их уязвимыми для атак с помощью описанного метода. После обнаружения уязвимостей, компания Check Point поделилась результатами с HP, которая быстро отреагировала и выпустила патч.

 

Читайте также
Представьте компанию, которая всего за несколько лет из технологического стартапа превратилась в лидера отрасли. Как сегодня, когда всё постоянно меняется, не просто сохранять равновесие, но и стремительно развиваться? Какие технологии и стратегии помогают быть на шаг впереди конкурентов? Какую роль в этом играют люди? Ответы на эти и другие вопросы дала Ольга Юдина, генеральный директор компании «Цифровые Закупочные Сервисы» (поставщик решений Isource), в интервью журналу IT Manager.

Похожие статьи