Cyberkriminelle schicken Tipps für Arbeitnehmende an Business-Drucker
Cyberkriminelle teilen kritische Texte gegen die Ausbeutung von Arbeitnehmenden über Netzwerk-Drucker weltweit. So fordern Kassenzettel unter anderem dazu auf, Gewerkschaften zu bilden. Um die angreifbaren Drucker zu finden, wird eine Internet-Suchmaschine verwendet.
Cyberkriminelle nutzen offene Unternehmensdrucker weltweit, um Tipps für Arbeitnehmende auszudrucken. In den Ausdrucken, die auch in Form von Kassenzetteln auftauchen, werden Arbeitnehmende unter anderem dazu aufgefordert, mehr Lohn vom Arbeitgeber zu verlangen oder Gewerkschaften zu gründen. Wie “Securityaffairs.co” berichtet, machen die Ausdrucke momentan auf sozialen Medien die Runde. Zudem enthielten die Quittungen einen Link zum Reddit-Unterforum "r/antiwork".
Trotz der Botschaft und der Angabe des Unterforums "r/antiwork", ist laut "Securityaffairs.co" nicht klar, wer die Botschaften verbreitet.
Andrew Morris, Gründer der Cybersecurity-Firma Greynoise, sagt gegenüber dem Technik-Portal "Motherboard": "Jemand verwendet eine ähnliche Technik wie 'Massenscanning', um in grossem Stil TCP-Rohdaten direkt an Druckerdienste im Internet zu senden." Eine Botschaft ginge im Grunde genommen an jedes einzelne Gerät, das den Port TCP 9100 geöffnet habe.
So können laut Quelle falsch konfigurierte Drucker gekapert werden. Genutzt werde dazu die Internetsuchmaschine Shodan, mithilfe derer man mit dem Internet verbundene Geräte finden kann.
Ein ähnliches Vorgehen fand laut "Securityaffairs.co" bereits 2018 statt. Damals nutzte ein Hacker diese Sicherheitslücke, um Werbung für den Youtuber "Pewdiepie" zu machen.
Lesen Sie ausserdem: Wer momentan verreist, sollte auf der Hut sein. Denn Cyberkriminelle machen sich die Coronapandemie zu nutze. So fälschten Betrüger die Website, für Einreisezertifikate nach Spanien.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
ISE 2026: Deshalb sollte die AV-Branche IT-Sicherheit stärker fokussieren
Wie Cyberkriminelle KI-Assistenten missbrauchen
Update: Bund überarbeitet revidierte Überwachungsverordnungen
Apple schliesst bereits ausgenutzte Sicherheitslücke in Dynamic Link Editor
Wie die SCSD 2026 digitale Souveränität sichtbar, vergleichbar und erlebbar machen
Spam macht 2025 fast die Hälfte des E-Mail-Verkehrs aus
Wie "Subscription Bombing" Sicherheitswarnungen verdeckt
Phisher ködern mit Gratisangebot nach gefälschter Galaxus-Umfrage
Gefälschte KI-Extensions spähen 260'000 Chrome-User aus