Hace 1 mes | Por psxe a incibe.es
Publicado hace 1 mes por psxe a incibe.es

"Nos llamó al teléfono 017 del servicio Tu Ayuda de Ciberseguridad un usuario desde una empresa de informática para consultarnos acerca de una de sus impresoras, que tiene conectada en la red, donde había impreso un papel indicando que habían sido hackeados. Nos contó que el documento comenzó a imprimirse solo, sin que ninguno de ellos lo hubiera enviado. En el texto se solicitaba un pago en bitcoines, y para hacer efectivo el pago, les facilitaban un identificador de cartera."

Comentarios

ChatGPT

#1 muchas impresoras tienen un led de amenaza, que sale carísimo... Es del de tinta baja.

#2 seguido de un "Y como me metas uno no oficial, me inmolo te llevo conmigo al otro barrio"

j

#26 A mí me la colaron con una así de HP (multifunción laser) me dijo el tío que era idéntica y 50€ más barata al otro modelo que estaba mirando. Se ve que el mismo modelo acabado en -e solo acepta consumibles originales (carísimos) y tiene q estar conectada a internet. He perdido mucho más que esos 50€

plutanasio

Me ha recordado a una broma que se hacía hace muchos años que era enviar por fax una página completamente en negro muchas veces para agotar la tinta del fax que la recibía

pkreuzt

#3 Aficionados. Yo enviaba fotopollas. A veces modificadas para que parecieran una sola polla muy larga, si se ponían en fila

anv

#4 En otros tiempos, la gracia era mandar cientos de páginas en blanco a una máquina de fax.

Joe_Dalton

#3 ...teniendo en cuenta que muchos iban con papel térmico...

#5 Tampoco es que el papel térmico lo regalen

Suckelo

#3 La manera perfecta era enviar una página negra hecha un cilindro con celo un viernes a las 18:00 de la tarde. El fax que enviaba hacia el loop de la hoja negra y el que recibia se pasaba el finde sacando hojas negras
cc: #5, #8

m

#3: Y como algunos iban en digital, creo que debía costar muy poco el envío.

jonolulu

#3 Un ataque DoS en toda regla

Spider_Punk

#3 Yo usaba un fichero que enviaba con el modem/fax con el fondo negro y la fuente en blanco para responder al spam.

MAD.Max

#27 ¿Spam de suministro de agua embotellada para oficinas? ... qué pesados!. Creo que eran los únicos que usaban nuestro fax ! lol

swapdisk

#3 yo soy viejo porque los faxes que recuerdo tenían papel térmico. Lo de faxes a chorro de tinta y tóner llegó después.

c

Un día que se jodió la red en la oficina recuerdo haber imprimido documentos usando el móvil y sin control de acceso alguno, solo usando una app de Epson. No creo que sea algo que requiera hackeo, simplemente se olvidan de protegerlo.

Fernando_x

#6 y eso será lo que les ha pasado, esa impresora se quedó fuera de la seguridad.

torkato

#6 Algunos modelos de impresoras actuales (sobretodo de HP) para poder imprimir por red requiere conexión a internet y que todo pase por sus servidores...

Una auténtica cagada, ya que no te funciona solo con red local que sería muchísimo más seguro.

D

#12 no compréis basura de hp y listo

Joe_Dalton

#6 El mundo de la impresora está bastante flojo a nivel de seguridad, en general, muchas funciones, todas activadas y ninguna configurada, muchos servicios a la escucha, mucho modo de impresión a la escucha que luego nadie usa.
Por no hablar de firmwares del pleistocino que desde que entra por la puerta hasta que muere el dispositivo nadie actualiza.

Hay veces que voy a sitios y me encuentro impresoras hp accesibles por el puerto de telnet, ssl2 o ssl3 o sin password o con ella por defecto.
Vamos que casi nadie se preocupa por ellas, salvo dar papel y toner (o tinta, lo que usen).

yemeth

El otro día activé sin darme cuenta el bluetooth de una lamparita nocturna decorativa que no sabía que tenía esa función y no veas el susto cuando de pronto empieza a oírse en el dormitorio la voz de un señor... dando noticias. Tras un par de minutos el vecino debió darse cuenta que eso no eran sus cascos

HeilHynkel

Se decía (ni idea si es verdad) que en la Guerra del Golfo introdujeron un virus en los sistemas de defensa iraquies a través de una impresora.

HeilHynkel

#17

Interesante anécdota. Pero el otro día estuve en una reunión de seguridad y nos dijeron que por defecto, se consideraba a nuestra red corporativa "No segura" (yo venía con el mantra de toda la vida de que estas redes eran seguras) pero claro, cuando yo me empecé a meter en redes de empresas si había 1.000-2.000 equipos conectados era mucho. En la nuestra creo que hay como un cuarto de millón de equipos entre laptops, tablets, móviles, mierdas varias ... y eso no hay quien lo controle.

troll_hdlgp

#23 Si, la anécdota tiene su tiempo, es simplemente que en su momento la gente era algo mas confiada y me "abrió" los ojos a lo compleja que se había vuelto la informática, que hasta algo tan simple como USB tiene capacidad suficiente para ser un agujero de seguridad.

HeilHynkel

#28

Ya sabes que la mejor vía para penetrar en la red de una empresa es dejar un USB tirado en el parking. roll

troll_hdlgp

#29 Tal cual, y para asegúrate que lo usan, escribir encima algo sutilmente sugerente como "Fotos de la fiesta" o algo así 😈

WarDog77

#23 Zero trust.
Da mucho más curro, pero te garantiza que no vas dejando cagadas tras de ti

nemesisreptante

   
     
/"
|./|
| |
| |
|>~

Para cuando un ataque a la sede del PP con un "me vais a comer el culo, se donde guardais los sobres y la doble contabilidad" impresa en cada una de las impresoras de tan majestuoso edificio lol lol lol lol

D

La amenaza es: te gasto el toner y te arruino la empresa

jonolulu

Hace un saco de años le envíe a un vecino por la impresora un aviso de que tenía la red abierta y una semana después descubrí quien era porque me contó sus paranoias desde entonces lol

MAD.Max

#20 Alguna vez hice lo mismo. Yo le ponía un mensajito avisando cuando se le encendía el PC

tul

bienvenidos a los 90 otra vez!

m

Eso pasa por abrir puertos en el router para que el servidor Windows terminal server alojado en la nube pueda imprimir en la oficina...

Reiner

Puede sonar a risa pero con un punto de entrada como puede ser esa simple impresora puedes buscar otras brechas e ir saltando de dispositivo en dispositivo hasta que en alguno escales privilegios y puedas meterte hasta en la cocina.

n

#22 No, no lo es. SonicWALL hace unos años permitió la actualizacion del firmware de sus dispositivos incluso a las máquinas que no tenía servicios contratados, por una vulnerabilidad que permitia hacer exactamente lo que cuenta la noticia. Lo sacó incluso para maquinas de Generacion 5 (Yo tengo una en casa para levanta VPN con la oficina), y gracias a eso, pude volver a conectarme al Firewall por https, porque entre el la version de Firmware antigua y la que sacaron para la incidencia, había una que activaba tls1.2 en el TZ210. Hasta entonces, tenia que hacer todo por http.

De hecho, viendo lo que es, si me dicen que es un dispositivo del fabricante sin poner el firmware adecuado, me lo creo (Los 6.X tambien les afectaba, y los servicios aun estan en el catálogo del fabricante para modelos con esa version de Firmware)

n

A mi me piden "bitcoines" y ya puedo dormir tranquilo dado el nivel tecnológico.

kAlvaro

¿Han verificado que no se trate de una actualización programada de HP?