VMTech
Обсудить проект

ИИ-агенты помогли атакующему взломать свыше 440 серверов PaperCut

ИИ-агенты помогли атакующему взломать свыше 440 серверов PaperCut

Неизвестный русскоязычный злоумышленник применил сотни ИИ-агентов для компрометации не менее 440 экземпляров PaperCut NG/MF у 395 организаций в 48 странах. В кампании использовалась цепочка из CVE-2026-81578 и CVE-2026-82078, сочетавшая обход аутентификации с удалённым выполнением кода.

Независимые исследования Blackpoint Cyber и GreyNoise связывают активность с адресом 45.142.193[.]132. Ранее Arctic Wolf также отмечала этот адрес в контексте той же кампании; в последние недели его фиксировали при сканировании портов и попытках перебора паролей.

Как была построена кампания

Атакующий развернул собственную лабораторию с уязвимым PaperCut и сервером Active Directory. По оценке GreyNoise, параллельно формировались списки целей через сервис интернет-сканирования Netlas.io с использованием выявленного API-ключа.

После получения удалённого выполнения кода и сбора учётных данных в лаборатории оператор задействовал агентов на базе OpenAI Codex и модели DeepSeek. В работе использовались и общедоступные инструменты тестирования безопасности: Mimikatz, SharpHound, Certipy, Rubeus и Impacket.

GreyNoise сообщает, что от пустого рабочего окружения до первого удалённого выполнения кода на реальной цели прошло менее четырёх часов. Когда кампания перешла в активную фазу, как минимум 11 организаций были скомпрометированы за 26 секунд. В одной американской школе путь от первоначального доступа до прав администратора домена занял семь минут.

Цели и действия после проникновения

Основной фокус пришёлся на образовательные организации США, Великобритании, Франции, Испании, Канады, Бельгии, Португалии, Австралии, Германии и Швейцарии. Оператор пытался исключить из атак организации в 28 странах, включая Россию, Китай, Гонконг, Таиланд, Иран, Венесуэлу, Индонезию, Пакистан и Бангладеш, однако наблюдения GreyNoise показывают, что это ограничение срабатывало не всегда.

После взлома фиксировались средства сбора кустов реестра Windows, Java-нагрузки, связанные с Metasploit и Meterpreter, а также команды для инвентаризации хостов, пользователей, процессов и чувствительных настроек. Права администратора домена атакующий получил у 12 пострадавших организаций.

Роль ИИ в операционной цепочке

Blackpoint Cyber восстановила часть операторской инфраструктуры. По её данным, проект стартовал 31 августа с изучения уязвимости и сравнения исправленных и неисправленных сборок PaperCut. В течение нескольких часов эти наработки превратились в многопоточную утилиту проверки, которую тестировали на всё более крупных списках целей.

Код объединял источники адресов, геолокировал кандидатов, фильтровал их по странам и определял доступные системы PaperCut. Цели распределялись по ОС, состоянию доступности, готовности к следующим этапам и необходимости повторной попытки. Python-скрипты отслеживали получение административного доступа, проверку учётных записей, сбор данных Active Directory, сетевую разведку и настройку прокси.

Для сохранения контекста между задачами применялись Hindsight, предоставляющий постоянную память агентам, и AionUi, объединяющий запуск и наблюдение за несколькими агентами. Конечные цели оператора пока не установлены: доступ может быть передан другим участникам или использован для кражи данных и вымогательства.

Для бизнеса эта кампания подчёркивает необходимость немедленно устранять уязвимости на доступных из интернета серверах PaperCut, ограничивать внешний доступ и контролировать признаки сбора учётных данных, разведки Active Directory и нетипичных попыток повторного подключения.

#cybersecurity#papercut#aiagents#vulnerability
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 10.09.2026
Instagram

ИИ-агенты помогли атакующему взломать свыше 440 серверов PaperCut

Открыть публикацию в Instagram ↗