ИИ-агенты помогли атакующему взломать свыше 440 серверов PaperCut

Неизвестный русскоязычный злоумышленник применил сотни ИИ-агентов для компрометации не менее 440 экземпляров PaperCut NG/MF у 395 организаций в 48 странах. В кампании использовалась цепочка из CVE-2026-81578 и CVE-2026-82078, сочетавшая обход аутентификации с удалённым выполнением кода.
Независимые исследования Blackpoint Cyber и GreyNoise связывают активность с адресом 45.142.193[.]132. Ранее Arctic Wolf также отмечала этот адрес в контексте той же кампании; в последние недели его фиксировали при сканировании портов и попытках перебора паролей.
Как была построена кампания
Атакующий развернул собственную лабораторию с уязвимым PaperCut и сервером Active Directory. По оценке GreyNoise, параллельно формировались списки целей через сервис интернет-сканирования Netlas.io с использованием выявленного API-ключа.
После получения удалённого выполнения кода и сбора учётных данных в лаборатории оператор задействовал агентов на базе OpenAI Codex и модели DeepSeek. В работе использовались и общедоступные инструменты тестирования безопасности: Mimikatz, SharpHound, Certipy, Rubeus и Impacket.
GreyNoise сообщает, что от пустого рабочего окружения до первого удалённого выполнения кода на реальной цели прошло менее четырёх часов. Когда кампания перешла в активную фазу, как минимум 11 организаций были скомпрометированы за 26 секунд. В одной американской школе путь от первоначального доступа до прав администратора домена занял семь минут.
Цели и действия после проникновения
Основной фокус пришёлся на образовательные организации США, Великобритании, Франции, Испании, Канады, Бельгии, Португалии, Австралии, Германии и Швейцарии. Оператор пытался исключить из атак организации в 28 странах, включая Россию, Китай, Гонконг, Таиланд, Иран, Венесуэлу, Индонезию, Пакистан и Бангладеш, однако наблюдения GreyNoise показывают, что это ограничение срабатывало не всегда.
После взлома фиксировались средства сбора кустов реестра Windows, Java-нагрузки, связанные с Metasploit и Meterpreter, а также команды для инвентаризации хостов, пользователей, процессов и чувствительных настроек. Права администратора домена атакующий получил у 12 пострадавших организаций.
Роль ИИ в операционной цепочке
Blackpoint Cyber восстановила часть операторской инфраструктуры. По её данным, проект стартовал 31 августа с изучения уязвимости и сравнения исправленных и неисправленных сборок PaperCut. В течение нескольких часов эти наработки превратились в многопоточную утилиту проверки, которую тестировали на всё более крупных списках целей.
Код объединял источники адресов, геолокировал кандидатов, фильтровал их по странам и определял доступные системы PaperCut. Цели распределялись по ОС, состоянию доступности, готовности к следующим этапам и необходимости повторной попытки. Python-скрипты отслеживали получение административного доступа, проверку учётных записей, сбор данных Active Directory, сетевую разведку и настройку прокси.
Для сохранения контекста между задачами применялись Hindsight, предоставляющий постоянную память агентам, и AionUi, объединяющий запуск и наблюдение за несколькими агентами. Конечные цели оператора пока не установлены: доступ может быть передан другим участникам или использован для кражи данных и вымогательства.
Для бизнеса эта кампания подчёркивает необходимость немедленно устранять уязвимости на доступных из интернета серверах PaperCut, ограничивать внешний доступ и контролировать признаки сбора учётных данных, разведки Active Directory и нетипичных попыток повторного подключения.

