
Ciberseguridad y las impresoras
Habitualmente cuando se piensa en ciberseguridad se suele imaginar grandes habitaciones que están repletas de servidores que ejecutan procesos muy complejos y de especialistas calificados encargados de administrar esos equipos, por lo tanto, si un agente mal intencionado desea llevar a cabo un ataque contra la organización no piensa comenzar el ataque en estos servidores porque sabe que esos equipos están al cuidado de personal altamente calificado que monitorean constantemente su comportamiento y en caso de ser detectado algún evento anormal, su ataque sería acotado o eliminado completamente.
Por esta razón, suelen fijarse como objetivos otros dispositivos que pueden pasar desapercibidos por el personal de ciberseguridad para realizar un ataque y tener mayor probabilidad de ganar acceso a las organizaciones además de comenzar a infectar a más dispositivos.
De acuerdo con especialistas en materia de seguridad uno de los dispositivos de red que más sufre intentos de hackeo son las impresoras. Esto se debe a que estos equipos de cómputo suelen estar prácticamente en cualquier oficina u hogar y su rango de exposición es mayor ante las amenazas en el ciberespacio. Además, estos dispositivos se mantienen conectados a la red para permitir la impresión desde dispositivos como equipos móviles o a distancia, también, las impresoras permanecen encendidas durante toda la jornada laboral para estar disponibles en todo momento.
Para Michell Escutia, director comercial de Soti empresa tecnológica, los ataques más comunes a estos equipos son el robo de documentos confidenciales, acceso a las redes de las organizaciones y en algunos casos, el envío de correos electrónicos desde equipos con información confidencial de la organización.
Esto señala un problema importante de ciberseguridad en general y muchas personas ni siquiera son conscientes de la necesidad de actualizar el software de las impresoras; esto aplica tanto para el software que se instala en el equipo de cómputo para trabajar con ellas como en el firmware que tiene instalado el equipo de impresión. El objetivo de estas actualizaciones es neutralizar las posibles brechas de seguridad que los fabricantes podrían haber descubierto por lo que se vuelve crucial que estos equipos estén incluidos en las políticas de seguridad de las organizaciones.
Entre las medidas recomendadas por el Instituto Nacional de Ciberseguridad español (INCIBE) para solventar este problema se encuentran:
- Desconectar la impresora de la red para evitar infección al resto de los equipos que estuviesen conectados en la misma.
- No pagar el rescate ni acceder a ningún otro tipo de chantaje.
- Si existen datos privados que se hayan visto comprometidos, contactar con la policía cibernética local.
- Recabar todas las pruebas posibles.
- Valorar el efectuar una denuncia.
- Revisar la configuración y los protocolos.
- Actualizar las contraseñas.
- Actualizar el firewall.
- Desactivar el wifi de la impresora en caso de tenerlo.
- Actualizar el sistema.
- Proteger las impresiones mediante contraseña.
- Desactivar los puertos que no se utilicen.
Fuentes:
Clau, quiero ser ingeniera. (3 de abril de 2024). A la iniciativa para fomentar las carreras STEM. Madrid, Madrid, España. https://clauqsi.com/
Guarneros Olmos, F. (17 de julio de 2023). Expansión. Obtenido de Expansión: https://expansion.mx/tecnologia/2023/07/17/tu-impresora-podria-ser-hackeada
Montes, S. (7 de abril de 2024). Escudo Digital. Obtenido de Escudo Digital: https://www.escudodigital.com/ciberseguridad/empresa-es-extorsionada-por-medio-hackeo-su-impresora_58616_102.html
Rodriguez de Luis, E. (7 de abril de 2024). Xataka smart home. Obtenido de Xataka smart home: https://www.xatakahome.com/seguridad-en-el-hogar/router-smart-tv-esta-ingeniera-experta-seguridad-explica-que-dispositivo-casa-facil-hackear?utm_source=xataka&utm_medium=network&utm_campaign=repost