home.social

#drukarki — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #drukarki, aggregated by home.social.

fetched live
  1. Godzina 02:27.

    Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.

    Podmienia jeden wpis w książce adresowej urządzenia.

    Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.

    Ten adres jest poza firmą. Należy do włamywacza.

    Ale kiedy doszło do podmiany?
    Ale jaki był IP podmieniającego?

    Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.

    A firma nie miała SIEM-a.

    Nie monitorowała też SNMP.

    I teraz pytanie: Kiedy admin dowie się o tym ataku?

    Za 3 godziny czy za 3 miesiące?

    Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.

    Nie poświęca się im wiele uwagi.

    A powinno się.

    Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.

    Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?

    Jak to ogarnąć i prawidłowo zbazpieczyć?

    🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca

    🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,

    🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.

    W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: niebezpiecznik.pl/post/archite

    [post sponsorowany]
    #cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj

  2. Godzina 02:27.

    Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.

    Podmienia jeden wpis w książce adresowej urządzenia.

    Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.

    Ten adres jest poza firmą. Należy do włamywacza.

    Ale kiedy doszło do podmiany?
    Ale jaki był IP podmieniającego?

    Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.

    A firma nie miała SIEM-a.

    Nie monitorowała też SNMP.

    I teraz pytanie: Kiedy admin dowie się o tym ataku?

    Za 3 godziny czy za 3 miesiące?

    Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.

    Nie poświęca się im wiele uwagi.

    A powinno się.

    Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.

    Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?

    Jak to ogarnąć i prawidłowo zbazpieczyć?

    🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca

    🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,

    🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.

    W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: niebezpiecznik.pl/post/archite

    [post sponsorowany]
    #cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj

  3. Architektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojo

    W poprzedniej części omówiliśmy utwardzanie drukarek i urządzeń wielofunkcyjnych (MFP) – zamykanie bram, wyłączanie niepotrzebnych usług i hartowanie konfiguracji. Jeśli przegapiłeś tę część – warto do niej wrócić. Jeśli masz to za sobą – czas na kolejny krok.
    Tym razem skupimy się na zbudowaniu architektury ciągłego nadzoru (monitorowanie ustawień, dokumentowanie zmian). To ważne nie tylko operacyjnie. Unijne regulacje NIS2 i DORA wzmacniają wymóg traktowania bezpieczeństwa jako procesu, który trzeba kontrolować, dokumentować i utrzymywać.
    SPIS TREŚCI

    Co monitorować na urządzeniach MFP (Zabix)
    Jak wykrywać to, czego nie widać na pierwszy rzut oka: logowania nocą, bruteforce, ciche zmiany polityk i zacieranie śladów (Wazuh)
    Centralne zarządzanie flotą MFP (iWEMC)
    NIS2, DORA i prawa shōguna. Jak trio Zabbix + Wazuh + iWEMC pomaga sprostać audytom, regulacjom i wymaganiom ciągłości działania.

    Nie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady – kontynuuj lekturę artykułu.

    Wyobraź sobie twierdzę: mury stoją, bramy zamknięte, most zwodzony uniesiony. Wszystko wygląda bezpiecznie.
    A teraz wyobraź sobie, że straże nie pełnią warty. Nikt nie chodzi po murach. Nikt nie sprawdza, co zmieniło się od wczoraj. Nikt nie zauważa, że od strony rzeki ktoś właśnie przeciąga linę przez niewielką szczelinę w palisadzie.
    Tak właśnie wygląda firmowa sieć z drukarkami, które zostały utwardzone, ale pozostawione bez nadzoru. A nadzór to proces, a nie pojedyncze zdarzenie.
    Czas zatem zbudować Architekturę Nadzoru. Trzy narzędzia, [...]

    #ARTYKUŁSPONSOROWANY #Canon #Drukarki #IWEMC #NIS2 #Wazuh #Zabbix

    niebezpiecznik.pl/post/archite

  4. Architektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojo

    W poprzedniej części omówiliśmy utwardzanie drukarek i urządzeń wielofunkcyjnych (MFP) – zamykanie bram, wyłączanie niepotrzebnych usług i hartowanie konfiguracji. Jeśli przegapiłeś tę część – warto do niej wrócić. Jeśli masz to za sobą – czas na kolejny krok.
    Tym razem skupimy się na zbudowaniu architektury ciągłego nadzoru (monitorowanie ustawień, dokumentowanie zmian). To ważne nie tylko operacyjnie. Unijne regulacje NIS2 i DORA wzmacniają wymóg traktowania bezpieczeństwa jako procesu, który trzeba kontrolować, dokumentować i utrzymywać.
    SPIS TREŚCI

    Co monitorować na urządzeniach MFP (Zabix)
    Jak wykrywać to, czego nie widać na pierwszy rzut oka: logowania nocą, bruteforce, ciche zmiany polityk i zacieranie śladów (Wazuh)
    Centralne zarządzanie flotą MFP (iWEMC)
    NIS2, DORA i prawa shōguna. Jak trio Zabbix + Wazuh + iWEMC pomaga sprostać audytom, regulacjom i wymaganiom ciągłości działania.

    Nie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady – kontynuuj lekturę artykułu.

    Wyobraź sobie twierdzę: mury stoją, bramy zamknięte, most zwodzony uniesiony. Wszystko wygląda bezpiecznie.
    A teraz wyobraź sobie, że straże nie pełnią warty. Nikt nie chodzi po murach. Nikt nie sprawdza, co zmieniło się od wczoraj. Nikt nie zauważa, że od strony rzeki ktoś właśnie przeciąga linę przez niewielką szczelinę w palisadzie.
    Tak właśnie wygląda firmowa sieć z drukarkami, które zostały utwardzone, ale pozostawione bez nadzoru. A nadzór to proces, a nie pojedyncze zdarzenie.
    Czas zatem zbudować Architekturę Nadzoru. Trzy narzędzia, [...]

    #ARTYKUŁSPONSOROWANY #Canon #Drukarki #IWEMC #NIS2 #Wazuh #Zabbix

    niebezpiecznik.pl/post/archite

  5. Dlaczego drukarki w stanie fabrycznym to
stan zagrożenia, a nie gotowości

    Załóżmy, że masz poukładane serwery, endpointy, segmentację, EDR, SOC nie płacze. Czujesz spokój. Ogród zen. I wtedy przypominasz sobie o drukarkach. W rogu stoi MFP (ang. Multifunction Printer, drukarka wielofunkcyjna) . Niby mebel. A tak naprawdę: komputer z dyskiem, usługami sieciowymi, historią zadań, skanami, adresami e-mail i panelkiem, na którym ludzie klikają wszystko, co mruga. Jeśli zostawisz je w konfiguracji fabrycznej, to nie masz „drukarki”. Masz hosta z dość ciekawą powierzchnią ataku. I cyberninja o tym wie…
    Ten tekst otwiera cykl o bezpieczeństwie urządzeń drukujących w środowisku firmowym. W kolejnych rozdziałach będziemy przechodzić przez etapy „Drogi Samuraja”: od stanu fabrycznego, przez hardening i monitoring, aż po druk w duchu Zero Trust i budowę spójnego ekosystemu obrony. Dlatego, jeśli chcesz podążać tą ścieżką razem z nami – śledź kolejne odsłony. Każda część cyklu będzie kolejnym krokiem na tatami, kolejnym elementem sztuki ochrony danych, której Samuraj nie odkłada na później.
     
    SPIS TREŚCI

    Rozgrzewka na macie – ustawienia fabryczne jako punkt startowy
    Nie jesteś bezbronny – utwardzanie urządzeń
    Hardening drukarek – jak się do tego zabrać?
    Masz flotę? Potrzebujesz zarządzania

    Nie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady — kontynuuj lekturę artykułu.

    Rozgrzewka na macie
    Nowoczesne urządzenia wielofunkcyjne są projektowane tak, żebyś mógł je postawić i po 10 minutach usłyszeć: „drukuje!”. Dla użytkownika to ideał: zero pytań, zero błądzenia po ustawieniach, minimalny udział IT.
    Takie urządzenie wydrukuje wszystko bez pytania o tożsamość użytkownika. Skanowanie [...]

    #ARTYKUŁSPONSOROWANY #Canon #Drukarki

    niebezpiecznik.pl/post/dlaczeg

  6. Dlaczego drukarki w stanie fabrycznym to
stan zagrożenia, a nie gotowości

    Załóżmy, że masz poukładane serwery, endpointy, segmentację, EDR, SOC nie płacze. Czujesz spokój. Ogród zen. I wtedy przypominasz sobie o drukarkach. W rogu stoi MFP (ang. Multifunction Printer, drukarka wielofunkcyjna) . Niby mebel. A tak naprawdę: komputer z dyskiem, usługami sieciowymi, historią zadań, skanami, adresami e-mail i panelkiem, na którym ludzie klikają wszystko, co mruga. Jeśli zostawisz je w konfiguracji fabrycznej, to nie masz „drukarki”. Masz hosta z dość ciekawą powierzchnią ataku. I cyberninja o tym wie…
    Ten tekst otwiera cykl o bezpieczeństwie urządzeń drukujących w środowisku firmowym. W kolejnych rozdziałach będziemy przechodzić przez etapy „Drogi Samuraja”: od stanu fabrycznego, przez hardening i monitoring, aż po druk w duchu Zero Trust i budowę spójnego ekosystemu obrony. Dlatego, jeśli chcesz podążać tą ścieżką razem z nami – śledź kolejne odsłony. Każda część cyklu będzie kolejnym krokiem na tatami, kolejnym elementem sztuki ochrony danych, której Samuraj nie odkłada na później.
     
    SPIS TREŚCI

    Rozgrzewka na macie – ustawienia fabryczne jako punkt startowy
    Nie jesteś bezbronny – utwardzanie urządzeń
    Hardening drukarek – jak się do tego zabrać?
    Masz flotę? Potrzebujesz zarządzania

    Nie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady — kontynuuj lekturę artykułu.

    Rozgrzewka na macie
    Nowoczesne urządzenia wielofunkcyjne są projektowane tak, żebyś mógł je postawić i po 10 minutach usłyszeć: „drukuje!”. Dla użytkownika to ideał: zero pytań, zero błądzenia po ustawieniach, minimalny udział IT.
    Takie urządzenie wydrukuje wszystko bez pytania o tożsamość użytkownika. Skanowanie [...]

    #ARTYKUŁSPONSOROWANY #Canon #Drukarki

    niebezpiecznik.pl/post/dlaczeg

  7. Nienawidzę drukarek ;-;

    Pomimo tego że wymieniłem to dziadostwo to teraz mam płacić za klucz do jakiegoś podejrzanego softu który działa tylko na Windowsie aby zresetował mi licznik?????

    #oszukujo #drukarki #epson

  8. Nienawidzę drukarek ;-;

    Pomimo tego że wymieniłem to dziadostwo to teraz mam płacić za klucz do jakiegoś podejrzanego softu który działa tylko na Windowsie aby zresetował mi licznik?????

    #oszukujo #drukarki #epson

  9. Chiński producent drukarek UV udostępniał malware wraz ze sterownikami

    Do niezbyt wysokiej jakości oprogramowania zwykłych, biurowych drukarek, branża zdążyła się przyzwyczaić. Same urządzenia, przez bezpieczników, często są traktowane jako potencjalnie niebezpieczne, o czym można się było przekonać podczas prelekcji na ostatnim Sekurak Cyberstarter 2025. Jednak opisane przez badacza z GData zdarzenie, to zupełnie nowy poziom. TLDR: Firma Procolored, to...

    #WBiegu #Chiny #Drukarki #Malware #Procolored #Sterowniki

    sekurak.pl/chinski-producent-d

  10. Chiński producent drukarek UV udostępniał malware wraz ze sterownikami

    Do niezbyt wysokiej jakości oprogramowania zwykłych, biurowych drukarek, branża zdążyła się przyzwyczaić. Same urządzenia, przez bezpieczników, często są traktowane jako potencjalnie niebezpieczne, o czym można się było przekonać podczas prelekcji na ostatnim Sekurak Cyberstarter 2025. Jednak opisane przez badacza z GData zdarzenie, to zupełnie nowy poziom. TLDR: Firma Procolored, to...

    #WBiegu #Chiny #Drukarki #Malware #Procolored #Sterowniki

    sekurak.pl/chinski-producent-d

  11. Krytyczna podatność, która „miała wstrząsnąć światem Linuksa” okazała się być podatnością w systemie druku pod Linuksem (CUPS)

    Poważna luka w każdym Linuksie! CVSS 9.9/10! Armageddon! Koniec świata dla Linuksa! Tak mogły brzmieć dzisiejsze nagłówki serwisów związanych z bezpieczeństwem… ale nie będą. Błąd w każdym Linuksie okazał się być ciągiem błędów w systemie drukowania CUPS. Krytyczne zdalne wykonanie kodu może i jest krytyczne, może i pozwala na zdalne...

    #WBiegu #Cups #Cve #Drukarki #Linux #Rce

    sekurak.pl/krytyczna-podatnosc

  12. Krytyczna podatność, która „miała wstrząsnąć światem Linuksa” okazała się być podatnością w systemie druku pod Linuksem (CUPS)

    Poważna luka w każdym Linuksie! CVSS 9.9/10! Armageddon! Koniec świata dla Linuksa! Tak mogły brzmieć dzisiejsze nagłówki serwisów związanych z bezpieczeństwem… ale nie będą. Błąd w każdym Linuksie okazał się być ciągiem błędów w systemie drukowania CUPS. Krytyczne zdalne wykonanie kodu może i jest krytyczne, może i pozwala na zdalne...

    #WBiegu #Cups #Cve #Drukarki #Linux #Rce

    sekurak.pl/krytyczna-podatnosc