Impresoras: un punto vulnerable para la ciberseguridad
Hoy en d铆a, las impresoras son dispositivos imprescindibles en los cuales convergen distintos m茅todos de manejo de informaci贸n sensible de las empresas, esto representa un gran desaf铆o en la protecci贸n de estos datos y es un 谩rea de oportunidad para reforzar el resguardo de la informaci贸n.
Las impresoras suelen ser los dispositivos olvidados en el plan de ciberseguridad de muchas empresas, sin embargo, cuando est谩n conectadas a la red interna, pueden convertirse en una puerta de entrada para los cibercriminales mediante el robo de informaci贸n confidencial, suplantaci贸n de identidad, infecci贸n de malware.
Entre julio y abril del 2022, fueron detectados m谩s de 65 mil ataques a impresoras solo a trav茅s de la aplicaci贸n Windows Print Spooler, alertando a los expertos en ciberseguridad sobre c贸mo reaccionar ante estos ataques y, principalmente, c贸mo evitarlos. Adem谩s, casi la mitad (31 000) de los ataques tuvieron lugar en los primeros cuatro trimestres de 2022. Print Spooler se emplea normalmente para ayudar a los usuarios a administrar el proceso de impresi贸n, pero debido a numerosas vulnerabilidades se ha convertido en un semillero para los ciberdelincuentes que buscan ejecutar ataques.
Las impresoras han cambiado y evolucionado mucho en los 煤ltimos a帽os, volvi茅ndose dispositivos bastante m谩s sofisticados y con muchas m谩s funciones que la impresi贸n de documentos, especialmente, cuando hablamos de impresoras multifunci贸n. Adem谩s, la mayor铆a de las impresoras multifunci贸n est谩n conectadas a la red interna de la empresa o la dom茅stica y reciben y transmiten datos sensibles.
“Es frecuente que las impresoras no se incluyan en el plan de ciberseguridad a causa de la perspectiva que tradicionalmente ha tenido la misma, enfoc谩ndose en la seguridad a trav茅s de dispositivos y software antivirus. En los recientes a帽os, con la invenci贸n de nuevas formas de realizar ataques cibern茅ticos y la creciente complejidad que supone tratar uno de ellos, es fundamental que los planes de ciberseguridad sean integrales para todos los elementos tecnol贸gicos de una corporaci贸n o en el hogar, los dispositivos de impresi贸n no son una excepci贸n” coment贸 Ad谩n G贸mez , especialista de BIJ & Esc谩neres de Epson para la regi贸n NOLA.
Las impresoras tienen puntos vulnerables que se deben conocer, para saber d贸nde poner el foco a la hora de protegerlas. La protecci贸n se debe realizar en las siguientes tres fuentes:
Acceso a la informaci贸n: Este es el proceso por el que se accede a la informaci贸n interna del equipo, ya sea directamente en el panel del impresor o v铆a Web, asimismo como la informaci贸n impresa y/o digitalizada, la cual debe tener un control de acceso seguro. La mayor铆a de las impresoras cuentan con una unidad de almacenamiento para gestionar las colas de impresi贸n, sean memorias, cach茅 o peque帽os discos duros. Estas unidades, si no se protegen debidamente, son vulnerables y pueden usarse para robar documentaci贸n confidencial. Algunas herramientas son:
Habilitar impresi贸n confidencial/retenida: Esta funci贸n asegura la confidencialidad de la informaci贸n al ser el usuario que ha enviado el trabajo de impresi贸n el 煤nico en poder acceder e imprimir la informaci贸n.
Control de acceso a funciones espec铆ficas a los usuarios: brindar acceso a funciones espec铆ficas limita la posibilidad de fuga de informaci贸n de la organizaci贸n por v铆as de digitalizaci贸n a correos externos.
Acceso a las interfaces: Los puertos USB son utilizados para brindar un mejor acceso a las funciones de la impresora, a su vez son un punto de entrada de un posible ataque, por ende, restringir su uso a personas no autorizadas es un punto fundamental en la protecci贸n. Tambi茅n cuando la impresora se conecta a la red inal谩mbrica se debe tener precauci贸n y que esta cumpla con est谩ndares de seguridad y cuente con contrase帽as robustas. Finalmente, el firmware debe de estar actualizado, especialmente, en impresoras m谩s antiguas, que a煤n se mantienen conectadas a la red. Los firmwares permiten obtener no solamente las 煤ltimas caracter铆sticas funcionales de los equipos, tambi茅n permiten recibir parches de seguridad que asegurar las actualizaciones en t茅rminos de ciberseguridad.
Aseguramiento de la red: Tal y como sucede con las interfaces f铆sicas como el USB, se debe contemplar una administraci贸n exhaustiva de los puertos y protocolos usados por la impresora para las comunicaciones en la red, ya que muchos de ellos se activan de forma predeterminada y no son necesarios para la mayor铆a de las funciones de los usuarios. Adicionalmente, la utilizaci贸n de protocolos seguros que utilicen SSL (Secure Socket Layer) proveen una capa adicional de seguridad en la informaci贸n que viaja a trav茅s de la red. Algunas herramientas son:
Control de acceso de administrador con usuario y contrase帽a para las impresoras.
Filtrado de direcciones IP: Se puede definir una lista blanca de direcciones permitidas para el uso del equipo.
¿C贸mo escoger, entonces, multifuncionales corporativas que incorporen un est谩ndar de seguridad establecido por la industria? Ad谩n G贸mez se帽ala los puntos que toda organizaci贸n debe atender a la hora de adquirir una impresora:
Impresoras bajo control: Para evitar que los softwares maliciosos se instalen en las impresoras, es ideal contar con dispositivos sin disco duro y con memorias vol谩tiles para que la informaci贸n no sea almacenada de manera permanente. Tambi茅n es fundamental que las impresoras incorporen un filtro IP, una especie de cortafuegos (firewall) que genera una lista blanca (white listing) para bloquear el tr谩fico que provenga de otro puerto de entrada. As铆 no solo se protege la m谩quina, sino tambi茅n el acceso al dispositivo, dado que 煤nicamente los empleados autorizados pueden operarla. Impresoras sin disco duro resultan ser m谩s econ贸micas, al prescindir de una capa de seguridad adicional que proteja esta unidad de almacenamiento.
Red bajo control: Toda impresora deber铆a utilizar protocolos est谩ndares de la industria para garantizar que los datos que entran y salen del dispositivo est茅n cifrados y protegidos. Al momento de adquirir este equipamiento, es preciso asegurarse de que los administradores controlen la autorizaci贸n del usuario por medio de una clave. As铆 se protege el dispositivo en una red corporativa.
Documentos bajo control: Las multifuncionales tambi茅n tienen que incorporar soluciones de software que permitan habilitar flujos de trabajo de liberaci贸n segura, exigiendo una autentificaci贸n de los usuarios antes de entregar el trabajo de impresi贸n. Para optimizar esta funcionalidad, es ideal que los proveedores de tecnolog铆a apoyen el proceso de gesti贸n del cambio de sus clientes, vale decir, difundir entre los usuarios el modo a trav茅s del cual se obtienen documentos m谩s seguros, para evitar que informaci贸n sensible, tanto de privados como corporativa, llegue a manos incorrectas.
Una soluci贸n completa: Es importante que el proveedor del equipamiento se involucre no solo en la venta, sino tambi茅n en la implementaci贸n, para asegurar una 贸ptima configuraci贸n en t茅rminos de seguridad, adecuada a la realidad de cada cliente. As铆, una empresa comercializadora de impresoras deber铆a participar en la instalaci贸n de software, en la habilitaci贸n de los equipos y procurar las respectivas actualizaciones del sistema operativo, para entregar una soluci贸n completa, que no requiera costos adicionales.
“Si la impresora no cuenta con una protecci贸n adecuada, puede ser el punto de entrada de virus, algunos de ellos dise帽ados, espec铆ficamente, para atacar este dispositivo y otros para entrar a trav茅s de ellas y distribuirse por el resto de la red interna. Los usuarios deben conocer e identificar apropiadamente las causas y or铆genes de los ciberataques, que van desde carencias en los sistemas de protecci贸n de red hasta el manejo de informaci贸n digital e impresa. Es importante contar con un buen asesoramiento para poder identificar posibles causas y conocer la mejor manera de afrontar las amenazas cibern茅ticas”, concluy贸 el especialista de BIJ & Esc谩neres de Epson para la regi贸n NOLA.