一台印表機被駭,整間公司被駭......印表機是源頭嗎?

更新 發佈閱讀 4 分鐘

引用2025.10.1 《今周刊》報導

台北某上櫃公司因印表機漏洞遭俄羅斯駭客入侵

資安團隊檢查發現,在公司主機內,竟有1~3 TB的巨量資料已被惡意加密,光一組密碼長度就高達三十八位元,並且還看到一則俄羅斯文訊息和一組電子郵件。大夥才恍然大悟,這是俄羅斯駭客的勒贖攻擊。事後分析的結果,更讓所有人瞠目結舌──駭客進攻的破口,竟然只是一台印表機。

raw-image

「印表機、投影機、網路攝影機、VPN設備……,只要是能跟公司網路連線的設備,就有可能被駭客入侵。」這個論點沒有錯, 但是”一台印表機被駭整間公司被駭”,我想信很多人可能會誤以為印表機直接被駭了所以造成整個公司停擺。     是這樣嗎?

我們用常理判斷,網路印表機通常都是屬於內網不對外的設備,若是印表機被駭,說白了,惡意程式在之前就通過層層外對內的資安防護機制(如: 防火牆、防毒軟體、EDR等)進入到公司內部網路,除非公司的網路印表機是設定為對外設備,你覺得可能嗎?

惡意程式攻擊的主要路徑不是從外部突破,就是內部源延伸

  1. 何謂外部突破呢?

就是駭客採用工具暴力破解或是透過VPN漏洞竊取帳密、電子郵件釣魚、供應商連網……等外對內部突破手段。

  1. 何謂內部源延伸?

就是透過內部惡意程式執行,進行監聽或是資料收集,有可能是員工NB防護不足,不慎將已帶有惡意程式的NB或USB開啟執行,因爲在公司內網執行惡意程式後所造成一連串延伸性的感染或破壞。

所以案例中的網路印表機若是非設定為對外的設備,很可能惡意程式早已隱身於企業內部,只是未被檢測出來,最終造成横向擴散的災難。

 

  • 邊陲連網設備的資安漏洞的關鍵原因主要有哪些

1.  印表機具備連網功能,但資安防護薄弱

•  現代印表機常連接公司內網,具備 FTP、LDAP、SMB 等協定功能,若未妥善設定或更新,容易成為破口。

2.  邊緣設備移漏,未納入資安防護範圍

•  多數企業只加強伺服器與電腦的資安,卻忽略「邊陲設備」。

3.  回傳攻擊(Pass-Back Attack)技術

•  駭客可利用漏洞竄改印表機設定,使其向駭客指定的伺服器驗證,進而攔截 LDAP 或 SMB 的帳密資料。

4.  橫向移動與勒索攻擊

•  一旦駭客取得內部憑證,便能進到公司網路中橫向移動,最終加密主機資料並進行勒索。

  • 企業要如何進行預防呢?

•   強化前瞻性資安建設,主動預防及攔阻,在惡意程式被執行前就進行有效識別判斷及阻隔,絶非讓惡意程式執行後,才去檢測與追蹤,這時可能要花費的心力是執行前的N倍之多。

•  定期更新印表機韌體與密碼。

•  禁用不必要的通訊協定(如 FTP、SMB)。

•  將印表機納入資安掃描與監控範圍。

•  使用網路分段(VLAN)隔離印表機與主機系統。 

 

錡碩資訊>>

謝增龍(Felix)

0936-115496

Felix@qiso.com.tw 

Https://www.QISO.com.tw

 


企業數位轉型 & 資訊安全 解決方案

| Deep Instinct主動預防偵測防禦系統 | 受駭解密服務 | 電子檔案加密系統 | 日誌管理 | MCM行動資安防護 | 軟體授權優化管理系統 | 軟體合規診斷管理及服務 | 企業數位轉型方案 | 系統專案開發 |


留言
avatar-img
留言分享你的想法!
avatar-img
錡So
1會員
11內容數
我們希望能以過去的經歷,分享一資訊管理相關領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
錡So的其他內容
2025/09/24
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
2025/09/24
何謂前瞻性資安? Gartner 發布研究報告,提出一個全新的資安分類,強調其具備在威脅發生前即加以阻止、能適應新型威脅,並能擴展至政府與企業所需的規模與速度。Gartner 將此類別命名為「前瞻性資安」(Preemptive Cybersecurity)
Thumbnail
2025/05/11
你曾收到原廠的軟體合規稽核信函嗎? 你曾處理過公司軟體合規稽核的案件嗎? 我相信,很多企業遇到這類的稽核來函,即便平常公司已三令五申宣導合規軟體使用的重要性並祭出相關罰則,但是IT單位對於內部實際軟體合規的狀態應該也是心裡毛毛,無十足的把握吧 ! 你說是不是呢?
Thumbnail
2025/05/11
你曾收到原廠的軟體合規稽核信函嗎? 你曾處理過公司軟體合規稽核的案件嗎? 我相信,很多企業遇到這類的稽核來函,即便平常公司已三令五申宣導合規軟體使用的重要性並祭出相關罰則,但是IT單位對於內部實際軟體合規的狀態應該也是心裡毛毛,無十足的把握吧 ! 你說是不是呢?
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
看更多
你可能也想看
Thumbnail
暖家的防潮、除濕用品分享,若你知道有什麼CP值更高的用品,請推薦給我!同時也分享蝦皮分潤計畫的好處。
Thumbnail
暖家的防潮、除濕用品分享,若你知道有什麼CP值更高的用品,請推薦給我!同時也分享蝦皮分潤計畫的好處。
Thumbnail
寒流來襲,你準備好禦寒小物了嗎?小吉推薦實際使用過、愛用且會回購的防寒小物,強調兼具美感與實用的選品原則。居家必備的地毯、手腳保暖小物(貓咪襪子、防水鋪棉手套、絨毛室內拖鞋)、電力保暖用品(電動暖暖包、可定時電熱毯),泡腳桶、浴室電暖器。特別整理蝦皮雙 12 活動攻略,並邀請你透過連結購買加入分潤。
Thumbnail
寒流來襲,你準備好禦寒小物了嗎?小吉推薦實際使用過、愛用且會回購的防寒小物,強調兼具美感與實用的選品原則。居家必備的地毯、手腳保暖小物(貓咪襪子、防水鋪棉手套、絨毛室內拖鞋)、電力保暖用品(電動暖暖包、可定時電熱毯),泡腳桶、浴室電暖器。特別整理蝦皮雙 12 活動攻略,並邀請你透過連結購買加入分潤。
Thumbnail
生完寶寶後 我真的深刻感受到一句話: 「睡不好,皮膚就先離家出走」 常常半夜起來哄寶寶、睡眠不規律 膚況也跟著黯淡、失去彈性>< 身為剛生完孩子的新手媽媽,我現在最在意的兩件事就是: 皮膚要彈潤、睡眠要穩定!! 這陣子我開始嘗試日夜搭配的膠原蛋白: 🌞 TIMESEAL 日間款
Thumbnail
生完寶寶後 我真的深刻感受到一句話: 「睡不好,皮膚就先離家出走」 常常半夜起來哄寶寶、睡眠不規律 膚況也跟著黯淡、失去彈性>< 身為剛生完孩子的新手媽媽,我現在最在意的兩件事就是: 皮膚要彈潤、睡眠要穩定!! 這陣子我開始嘗試日夜搭配的膠原蛋白: 🌞 TIMESEAL 日間款
Thumbnail
具備 IP55、密碼保護等機能;防水防塵技術 (IP55),隨時隨地確保耐用度
Thumbnail
具備 IP55、密碼保護等機能;防水防塵技術 (IP55),隨時隨地確保耐用度
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
印表機作為現代辦公室和家庭中不可或缺的一部分,其維修與保養顯得尤為重要。隨著科技的進步,印表機的種類和功能越來越多樣化,從簡單的噴墨印表機到功能強大的雷射印表機,每一種都有其獨特的維修需求。本文將詳細探討印表機維修的重要性、常見問題及其解決方法,以及日常保養技巧,幫助用戶更好地使用和維護印表機。
Thumbnail
印表機作為現代辦公室和家庭中不可或缺的一部分,其維修與保養顯得尤為重要。隨著科技的進步,印表機的種類和功能越來越多樣化,從簡單的噴墨印表機到功能強大的雷射印表機,每一種都有其獨特的維修需求。本文將詳細探討印表機維修的重要性、常見問題及其解決方法,以及日常保養技巧,幫助用戶更好地使用和維護印表機。
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
密錄器還不知道要選哪個? 時鐘造型 豆腐頭造型 打火機造型 針孔密錄器
Thumbnail
密錄器還不知道要選哪個? 時鐘造型 豆腐頭造型 打火機造型 針孔密錄器
Thumbnail
由於電腦突然出現故障,導致檔案丟失以及電腦無法正常使用,故今日臨時停更一次,沿至下禮拜五更新
Thumbnail
由於電腦突然出現故障,導致檔案丟失以及電腦無法正常使用,故今日臨時停更一次,沿至下禮拜五更新
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
利用總機每日外線通話紀錄所產出之紀錄檔案,一筆一筆抓出,並加以判斷是否異常,若有意常發生,將擷取該筆異常資料明細出力之,並email給相關管理者
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
Thumbnail
手機及網路已深入日常生活與消費習慣,春節期間不管是出遊派還是在宅派都會使用手機或各種網路服務,例如查詢出遊走春資訊、景點打卡、簡訊拜年、網路購物、線上追劇等等。對此,數位發展部資通安全署指出,使用便利服務的同時,也要注意資安防護,像是不法集團常常利用釣魚網站假連結,騙取民眾輸入個資或信用卡資料。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News