一台印表機被駭,整間公司被駭......印表機是源頭嗎?

更新 發佈閱讀 4 分鐘

引用2025.10.1 《今周刊》報導

台北某上櫃公司因印表機漏洞遭俄羅斯駭客入侵

資安團隊檢查發現,在公司主機內,竟有1~3 TB的巨量資料已被惡意加密,光一組密碼長度就高達三十八位元,並且還看到一則俄羅斯文訊息和一組電子郵件。大夥才恍然大悟,這是俄羅斯駭客的勒贖攻擊。事後分析的結果,更讓所有人瞠目結舌──駭客進攻的破口,竟然只是一台印表機。

vocus|新世代的創作平台

「印表機、投影機、網路攝影機、VPN設備……,只要是能跟公司網路連線的設備,就有可能被駭客入侵。」這個論點沒有錯, 但是”一台印表機被駭整間公司被駭”,我想信很多人可能會誤以為印表機直接被駭了所以造成整個公司停擺。     是這樣嗎?

我們用常理判斷,網路印表機通常都是屬於內網不對外的設備,若是印表機被駭,說白了,惡意程式在之前就通過層層外對內的資安防護機制(如: 防火牆、防毒軟體、EDR等)進入到公司內部網路,除非公司的網路印表機是設定為對外設備,你覺得可能嗎?

惡意程式攻擊的主要路徑不是從外部突破,就是內部源延伸

  1. 何謂外部突破呢?

就是駭客採用工具暴力破解或是透過VPN漏洞竊取帳密、電子郵件釣魚、供應商連網……等外對內部突破手段。

  1. 何謂內部源延伸?

就是透過內部惡意程式執行,進行監聽或是資料收集,有可能是員工NB防護不足,不慎將已帶有惡意程式的NB或USB開啟執行,因爲在公司內網執行惡意程式後所造成一連串延伸性的感染或破壞。

所以案例中的網路印表機若是非設定為對外的設備,很可能惡意程式早已隱身於企業內部,只是未被檢測出來,最終造成横向擴散的災難。

 

  • 邊陲連網設備的資安漏洞的關鍵原因主要有哪些

1.  印表機具備連網功能,但資安防護薄弱

•  現代印表機常連接公司內網,具備 FTP、LDAP、SMB 等協定功能,若未妥善設定或更新,容易成為破口。

2.  邊緣設備移漏,未納入資安防護範圍

•  多數企業只加強伺服器與電腦的資安,卻忽略「邊陲設備」。

3.  回傳攻擊(Pass-Back Attack)技術

•  駭客可利用漏洞竄改印表機設定,使其向駭客指定的伺服器驗證,進而攔截 LDAP 或 SMB 的帳密資料。

4.  橫向移動與勒索攻擊

•  一旦駭客取得內部憑證,便能進到公司網路中橫向移動,最終加密主機資料並進行勒索。

  • 企業要如何進行預防呢?

•   強化前瞻性資安建設,主動預防及攔阻,在惡意程式被執行前就進行有效識別判斷及阻隔,絶非讓惡意程式執行後,才去檢測與追蹤,這時可能要花費的心力是執行前的N倍之多。

•  定期更新印表機韌體與密碼。

•  禁用不必要的通訊協定(如 FTP、SMB)。

•  將印表機納入資安掃描與監控範圍。

•  使用網路分段(VLAN)隔離印表機與主機系統。 

 

微創+|Az-crm.com 商機合作分潤平台

Https://www.Az-crm.com

#網路安全:閘道型UTM威脅管理防護


企業數位轉型 & 資訊安全 解決方案

| Deep Instinct主動預防偵測防禦系統 | 受駭解密服務 | 電子檔案加密系統 | 日誌管理 | MCM行動資安防護 | 軟體授權優化管理系統 | 軟體合規診斷管理及服務 | 企業數位轉型方案 | 系統專案開發 | UTM威脅管理防護


留言
avatar-img
微創+ 一起合作8!
1會員
14內容數
我們希望能以過去的經歷,分享一資訊管理相關領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
微創+ 一起合作8!的其他內容
2025/09/24
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
2025/09/24
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
2025/05/11
你曾收到原廠的軟體合規稽核信函嗎? 你曾處理過公司軟體合規稽核的案件嗎? 我相信,很多企業遇到這類的稽核來函,即便平常公司已三令五申宣導合規軟體使用的重要性並祭出相關罰則,但是IT單位對於內部實際軟體合規的狀態應該也是心裡毛毛,無十足的把握吧 ! 你說是不是呢?
Thumbnail
2025/05/11
你曾收到原廠的軟體合規稽核信函嗎? 你曾處理過公司軟體合規稽核的案件嗎? 我相信,很多企業遇到這類的稽核來函,即便平常公司已三令五申宣導合規軟體使用的重要性並祭出相關罰則,但是IT單位對於內部實際軟體合規的狀態應該也是心裡毛毛,無十足的把握吧 ! 你說是不是呢?
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
看更多
你可能也想看
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
由於電腦突然出現故障,導致檔案丟失以及電腦無法正常使用,故今日臨時停更一次,沿至下禮拜五更新
Thumbnail
由於電腦突然出現故障,導致檔案丟失以及電腦無法正常使用,故今日臨時停更一次,沿至下禮拜五更新
Thumbnail
印表機作為現代辦公室和家庭中不可或缺的一部分,其維修與保養顯得尤為重要。隨著科技的進步,印表機的種類和功能越來越多樣化,從簡單的噴墨印表機到功能強大的雷射印表機,每一種都有其獨特的維修需求。本文將詳細探討印表機維修的重要性、常見問題及其解決方法,以及日常保養技巧,幫助用戶更好地使用和維護印表機。
Thumbnail
印表機作為現代辦公室和家庭中不可或缺的一部分,其維修與保養顯得尤為重要。隨著科技的進步,印表機的種類和功能越來越多樣化,從簡單的噴墨印表機到功能強大的雷射印表機,每一種都有其獨特的維修需求。本文將詳細探討印表機維修的重要性、常見問題及其解決方法,以及日常保養技巧,幫助用戶更好地使用和維護印表機。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
密錄器還不知道要選哪個? 時鐘造型 豆腐頭造型 打火機造型 針孔密錄器
Thumbnail
密錄器還不知道要選哪個? 時鐘造型 豆腐頭造型 打火機造型 針孔密錄器
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
具備 IP55、密碼保護等機能;防水防塵技術 (IP55),隨時隨地確保耐用度
Thumbnail
具備 IP55、密碼保護等機能;防水防塵技術 (IP55),隨時隨地確保耐用度
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News