Cyberkriminelle schicken Tipps für Arbeitnehmende an Business-Drucker
Cyberkriminelle teilen kritische Texte gegen die Ausbeutung von Arbeitnehmenden über Netzwerk-Drucker weltweit. So fordern Kassenzettel unter anderem dazu auf, Gewerkschaften zu bilden. Um die angreifbaren Drucker zu finden, wird eine Internet-Suchmaschine verwendet.

Cyberkriminelle nutzen offene Unternehmensdrucker weltweit, um Tipps für Arbeitnehmende auszudrucken. In den Ausdrucken, die auch in Form von Kassenzetteln auftauchen, werden Arbeitnehmende unter anderem dazu aufgefordert, mehr Lohn vom Arbeitgeber zu verlangen oder Gewerkschaften zu gründen. Wie “Securityaffairs.co” berichtet, machen die Ausdrucke momentan auf sozialen Medien die Runde. Zudem enthielten die Quittungen einen Link zum Reddit-Unterforum "r/antiwork".
Trotz der Botschaft und der Angabe des Unterforums "r/antiwork", ist laut "Securityaffairs.co" nicht klar, wer die Botschaften verbreitet.
Andrew Morris, Gründer der Cybersecurity-Firma Greynoise, sagt gegenüber dem Technik-Portal "Motherboard": "Jemand verwendet eine ähnliche Technik wie 'Massenscanning', um in grossem Stil TCP-Rohdaten direkt an Druckerdienste im Internet zu senden." Eine Botschaft ginge im Grunde genommen an jedes einzelne Gerät, das den Port TCP 9100 geöffnet habe.
So können laut Quelle falsch konfigurierte Drucker gekapert werden. Genutzt werde dazu die Internetsuchmaschine Shodan, mithilfe derer man mit dem Internet verbundene Geräte finden kann.
Ein ähnliches Vorgehen fand laut "Securityaffairs.co" bereits 2018 statt. Damals nutzte ein Hacker diese Sicherheitslücke, um Werbung für den Youtuber "Pewdiepie" zu machen.
Lesen Sie ausserdem: Wer momentan verreist, sollte auf der Hut sein. Denn Cyberkriminelle machen sich die Coronapandemie zu nutze. So fälschten Betrüger die Website, für Einreisezertifikate nach Spanien.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Einladung zum Webinar: Security Operations Center selbst bauen oder kaufen? So vermeiden Sie teure Fehler

Möge der Saft wieder mit dir sein

Fast Schweizerdeutsch - aber eben nur fast

User führen intime Chats mit Meta-KI – und teilen sie mit der ganzen Welt

Schwachstelle macht aus KI-Agenten gefährliche Plaudertaschen

Katzenmusik mal anders

Update: Berner Grosser Rat befürwortet Zentralisierung der Datenschutzbehörden

Wie man mit einer Smartwatch einen Air Gap zunichte macht

Die Spring Party bringt die Westschweizer IT-Branche zusammen
